NFT sözleşmesi güvenlik uyarısı: İlk altı ayda 64.9 milyon dolar kayıp, altı tipik olayın derinlemesine analizi

robot
Abstract generation in progress

NFT Sözleşme Güvenliği: İlk Yarı Olay İncelemesi ve Yaygın Sorunlar Analizi

2022 yılının ilk yarısında, NFT alanında güvenlik durumu pek iç açıcı değil. Veri platformunun izlemelerine göre, toplamda 10 önemli güvenlik olayı meydana geldi ve yaklaşık 6490 milyon dolar zarar oluştu. Başlıca saldırı yöntemleri arasında sözleşme açığı kullanımı, özel anahtar sızıntısı ve oltalama yer alıyor. Dikkate değer bir durum ise, Discord sunucularının sık sık saldırıya uğraması ve kullanıcıların oltalama bağlantılarına tıklamaları nedeniyle zarar görme durumlarının sıkça yaşanması.

Yılın ilk yarısında NFT güvenlik olayları analizi: Hangi tipik vakalar bize dikkat etmemiz gerektiğini hatırlatıyor?

Tipik Güvenlik Olaylarının Gözden Geçirilmesi

TreasureDAO olayı

3 Mart'ta, TreasureDAO ticaret platformu bir siber saldırıya uğradı ve 100'den fazla NFT çalındı. Açığın kaynağı, TreasureMarketplaceBuyer sözleşmesinin buyItem fonksiyonundaki mantık hatasıydı; token türü kontrol edilmediği için 0 token ödeyerek NFT satın alınabilmesine neden oldu. Bu durum, ERC-1155 ve ERC-721 token'larının karıştırılmasının neden olduğu mantık karmaşası sorununu yansıtmaktadır.

APE Coin airdrop olayı

17 Mart'ta, bir hacker flash kredi kullanarak 60,000'den fazla APE Coin airdrop elde etti. Açık, AirdropGrapesToken airdrop sözleşmesinde ortaya çıktı; sözleşme yalnızca anlık durumu kullanarak NFT mülkiyetini belirliyordu ve bu durum flash kredi ile manipüle edilebiliyordu.

Revest Finance olayı

27 Mart'ta, Revest Finance saldırıya uğradı ve 120.000 dolar kaybetti. Açık, ERC-1155 yeniden giriş saldırısını içeriyor ve depositAdditionalToFNFT() fonksiyonundaki durum değişkenlerinin güncellenme zamanlamasındaki uygunsuzluktan kaynaklanıyor.

NBA koyun yününü alma olayı

21 Nisan'da, NBA projesi bir siber saldırıya uğradı. Sorun, The_Association_Sales sözleşmesinin imza doğrulama mekanizmasında bulunuyor ve imza kötüye kullanımı ve tekrar kullanımı riski taşıyor.

Akutar olayı

23 Nisan'da, Akutar projesinin AkuAuction sözleşmesi bir mantık açığı nedeniyle 11,5 bin ETH (yaklaşık 34 milyon dolar) kilitlendi. Ana sorun, geri ödeme fonksiyonunun tasarımındaki bir eksiklikti; kullanıcıların birden fazla kez teklif vermesi durumu göz önünde bulundurulmamıştı.

XCarnival olayı

24 Haziran'da, XCarnival saldırıya uğradı ve hacker 3087 adet Ethereum kazandı. Açık, XNFT sözleşmesinde bulunuyordu; stake etme ve borç verme mantığında bir hata vardı, bu da saldırganların geçersiz teminat kayıtlarını tekrar kullanmasına izin verdi.

İlk yarı NFT güvenlik olayları analizi: Hangi tipik vakalar bizi uyarmalı?

NFT Sözleşmesi Sıkça Sorulan Sorular

  1. İmza taklidi ve yeniden kullanımı:

    • Tekrar yürütme doğrulaması eksik
    • İmza kontrolü sıkı değil
  2. Mantık açığı:

    • Madeni para toplamı kötü yönetildi
    • Müzayede sürecindeki işlem sırası saldırıya bağımlıdır
  3. ERC721/ERC1155 yeniden giriş saldırısı:

    • Para transferi bildirim özelliği reentrancy tetikleyebilir
  4. Yetki alanı çok geniş:

    • Aşırı yetkilendirme NFT'nin çalınmasına neden olabilir
  5. Fiyat manipülasyonu:

    • NFT fiyatları dışsal faktörlere bağlıdır ve anlık kredi gibi saldırılara karşı hassastır.

Yukarıdaki sorunlar göz önüne alındığında, NFT proje ekipleri sözleşme güvenlik denetimine önem vermeli, potansiyel riskleri önlemeli ve kullanıcı varlıklarının güvenliğini sağlamalıdır.

İlk yarıda NFT güvenlik olayları analizi: Hangi tipik vakalar dikkate değer?

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 3
  • Share
Comment
0/400
BakedCatFanboyvip
· 9h ago
insanları enayi yerine koymak işte bu kadar basit.
View OriginalReply0
RumbleValidatorvip
· 9h ago
Güvenlik açıkları, verimliliğin yetersizliğinin sonucudur.
View OriginalReply0
RebaseVictimvip
· 9h ago
enayiler yine mi kesildi?
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)