2022年DeFi八大安全事件复盘:损失超43亿美元

复盘 2022 年 DeFi 领域重大安全事件

2022 年,区块链行业遭遇了 300 多起安全事件,涉及金额高达 43 亿美元。本文将详细分析 8 个典型案例,损失金额大多超过 1 亿美元。

Cobo DeFi 安全课(上):复盘 2022 DeFi 安全大事件

Ronin Bridge 事件

2022 年 3 月,Axie Infinity 侧链 Ronin Network 遭到入侵,导致约 6.25 亿美元资产被盗。攻击者通过社会工程学手段获取了内部员工的信任,从而渗透系统并控制了多个验证节点。这暴露出公司内部安全意识薄弱和安全体系存在漏洞的问题。

Wormhole 事件

Wormhole 跨链桥因代码漏洞被黑客利用,损失约 12 万枚以太坊。主要原因是使用了一些已废弃的函数。这提醒开发者要及时更新代码,使用最新版本以避免类似问题。

Nomad Bridge 事件

Nomad 桥合约在初始化时可信根被错误设置,导致攻击者可构造任意消息进行资金窃取,造成近 2 亿美元损失。这起源于项目方在初始化设置时的疏忽,凸显了开源项目的脆弱性。

Beanstalk 事件

Beanstalk 遭受闪电贷攻击,损失约 1.82 亿美元。攻击者利用了项目的治理机制漏洞,通过闪电贷获取大量代币投票通过恶意提案并立即执行。这反映出去中心化治理机制可能存在的风险,需要设置合理的时间锁等安全措施。

Wintermute 事件

Wintermute 因使用存在漏洞的地址生成工具 Profanity,导致私钥被破解,损失超过 1.6 亿美元。这警示我们使用第三方工具时需谨慎,并进行充分的安全评估。

Harmony Bridge 事件

Harmony 跨链桥 Horizon 损失逾 1 亿美元,疑因私钥泄露。这再次强调了对关键私钥的保护和管理的重要性。

Ankr 事件

Ankr 遭遇内部作恶,造成大量代币被恶意铸造。这暴露出项目在权限管理和内部控制方面的漏洞,突出了多重签名等安全措施的必要性。

Mango 事件

Mango Markets 遭受市场操纵攻击,损失约 1.15 亿美元。攻击者利用了平台流动性不足等问题。这反映出 DeFi 项目在设计业务模式时需要全面考虑各种极端情况。

这些案例提醒我们,Web3 项目在安全性方面仍有很长的路要走。项目方需要不断完善安全体系,用户也要提高风险意识,谨慎参与。

Cobo DeFi 安全课(上):复盘 2022 DeFi 安全大事件

Cobo DeFi 安全课(上):复盘 2022 DeFi 安全大事件

DEFI-1.21%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 分享
评论
0/400
blocksnarkvip
· 2小时前
没项目方敢说自己安全 懂得都懂
回复0
BlockTalkvip
· 23小时前
虽然坏消息不断,但还得继续干活哈
回复0
Token小灵通vip
· 23小时前
没什么好新鲜的 十八年被盗都看麻了 老韭菜表示不慌
回复0
空投碰瓷哥vip
· 23小时前
又来收钱了 币圈提款机了属于是
回复0
永远的空投F5哥vip
· 23小时前
哥们这年亏好几个币 就不提了
回复0
假装在读白皮书vip
· 23小时前
又是老套路 社工钓鱼 狗都不玩
回复0
consensus_whisperervip
· 23小时前
又是被割的一年 人傻钱多真实
回复0
FortuneTeller42vip
· 23小时前
又是跨链桥 人心不古
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)