2022 yılı DeFi'nin sekiz büyük güvenlik olayını gözden geçirmek, 4.3 milyar dolardan fazla kayıp

robot
Abstract generation in progress

Merkezi Olmayan Finans sektörü 2022 yılı önemli güvenlik olayları incelemesi

2022 yılında, blockchain sektöründe 300'den fazla güvenlik olayı meydana geldi ve toplamda 4.3 milyar dolara kadar bir tutar etkilenmiştir. Bu makale, çoğunlukla 100 milyon dolardan fazla kayba neden olan sekiz tipik vakayı detaylı bir şekilde analiz edecektir.

Cobo Merkezi Olmayan Finans güvenlik dersi (1): 2022 Merkezi Olmayan Finans güvenlik büyük olaylarını gözden geçirme

Ronin Bridge Olayı

2022 yılının Mart ayında, Axie Infinity'nin yan zinciri Ronin Network saldırıya uğradı ve yaklaşık 625 milyon dolar kaybedildi. Saldırganlar, sosyal mühendislik yöntemleriyle iç çalışanların güvenini kazandı ve ardından birden fazla doğrulama nodunu kontrol altına aldı. Bu olay, çalışan güvenliği bilincinin ve iç güvenlik sisteminin önemini vurgulamaktadır.

Wormhole Olayı

Wormhole çapraz zincir köprüsü, kullanılmayan işlevleri nedeniyle saldırıya uğradı ve yaklaşık 120.000 Ether kaybetti. Bu, geliştiricilerin benzer sorunlardan kaçınmak için en son sürüm kod kütüphanesini kullanmaları gerektiğini hatırlatıyor.

Nomad Bridge Olayı

Nomad çapraz zincir köprüsü, başlangıç ayarlarıyla ilgili bir sorun nedeniyle saldırıya uğradı ve yaklaşık 190 milyon dolar kaybetti. Saldırganlar, bir açığı kullanarak yapılandırılmış işlem verilerini tekrar tekrar gönderdi ve kilitlenmiş fonları çekti. Bu vaka, açık kaynak projelerinin karşılaştığı güvenlik zorluklarını vurgulamaktadır.

Beanstalk Olayı

Algoritmik stabilcoin projesi Beanstalk Farms, 1.82 milyon dolar civarında bir kayba uğradı. Saldırgan, projenin yönetim mekanizmasındaki açığı kullanarak kötü niyetli bir öneri sundu ve hemen uyguladı. Bu, merkezi olmayan yönetişimdeki potansiyel riskleri ortaya koyuyor.

Wintermute Olayı

Piyasa yapıcı Wintermute, açık kaynaklı araçlar kullanarak güvenlik açığı olan adresler oluşturması nedeniyle saldırıya uğradı ve 160 milyon dolardan fazla kayıp yaşadı. Bu, açık kaynaklı araçlar kullanırken dikkatli olmamız ve yeterli güvenlik değerlendirmesi yapmamız gerektiğini hatırlatıyor.

Harmony Bridge Olayı

Harmony'nin çapraz zincir köprüsü Horizon saldırıya uğradı ve 100 milyon dolardan fazla kayıp yaşandı. Raporlara göre, bunun Kuzey Koreli bir hacker grubunun işi olabileceği, Ronin Bridge saldırısına benzer yöntemler kullandığı belirtiliyor.

Ankr Olayı

Ankr projesi, iç çalışanların kötü niyetli davranışları nedeniyle bir güvenlik olayı yaşadı ve yaklaşık 15 milyon dolar kayba neden oldu. Bu, projenin anahtar yönetimi ve iç güvenlik kontrolleri konusunda ciddi eksikliklerini ortaya koydu.

Mango Olayı

Merkezi Olmayan Finans platformu Mango, fiyat manipülasyonu saldırısına uğradı ve yaklaşık 115 milyon dolar kaybetti. Saldırganlar, platformun iş modeli açığını kullanarak, düşük piyasa değeri olan tokenlerin fiyatını manipüle ederek kar elde ettiler. Bu, Merkezi Olmayan Finans projelerinin iş modeli tasarlarken çeşitli aşırı durumları göz önünde bulundurmaları gerektiğini vurguluyor.

Cobo Merkezi Olmayan Finans güvenlik dersi (1. bölüm): 2022 Merkezi Olmayan Finans güvenlik büyük olaylarının değerlendirilmesi

Bu örnekler, Web3 projelerinin güvenlik açısından hala birçok zorlukla karşılaştığını göstermektedir. Proje ekipleri, kod denetimlerini güçlendirmeli, yönetişim mekanizmalarını iyileştirmeli ve iç güvenlik bilincini artırmalıdır. Aynı zamanda, kullanıcılar projelere katılırken riskleri kapsamlı bir şekilde değerlendirmeli, sadece kazançlara odaklanmakla kalmayıp, ana sermaye güvenliğine de önem vermelidir.

Cobo Merkezi Olmayan Finans Güvenlik Dersi (1. Bölüm): 2022 Merkezi Olmayan Finans Güvenlik Büyük Olaylarının Gözden Geçirilmesi

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
ZKProofstervip
· 07-12 06:05
*sigh* aslında matematiksel olarak tahmin edilebilir insan hatalarının bir yılı daha... güvenliğin sonradan düşünülmeyeceğini ne zaman öğrenirler?
View OriginalReply0
LiquidationWizardvip
· 07-12 06:05
Yine bir yıl sıfıra düşme dönemi
View OriginalReply0
LayerHoppervip
· 07-12 06:04
insanları enayi yerine koymak, klasik köprü
View OriginalReply0
GasFeeThundervip
· 07-12 06:03
Beklenen dijital gas patlamasının öncüsü
View OriginalReply0
hodl_therapistvip
· 07-12 05:53
İnsanın zayıf noktaları en çok yaralar.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)