Risques de sécurité des contrats NFT : 10 événements majeurs ayant entraîné une perte de 64,9 millions de dollars au premier semestre 2022

robot
Création du résumé en cours

Sécurité des contrats NFT : Revue des événements du premier semestre 2022 et points clés d'audit

Au cours du premier semestre 2022, le domaine des NFT a été marqué par de fréquents incidents de sécurité, entraînant d'énormes pertes économiques. Selon les statistiques, 10 incidents majeurs de sécurité liés aux NFT se sont produits durant cette période, avec des pertes totales d'environ 6490 millions de dollars. Ces incidents concernaient principalement l'exploitation de vulnérabilités de contrat, la fuite de clés privées et des attaques de phishing. Il convient de noter que les attaques de phishing sur la plateforme Discord étaient particulièrement répandues, avec presque tous les jours des utilisateurs subissant des pertes en cliquant sur des liens malveillants.

Analyse des incidents de sécurité NFT du premier semestre : quels cas typiques devons-nous surveiller ?

Analyse des événements de sécurité typiques

  1. Événement TreasureDAO (3 mars 2022)

    • Perte : Plus de 100 NFT volés
    • Raison : Vulnérabilité logique du contrat, utilisation mixte des tokens ERC-1155 et ERC-721 entraînant une erreur de valorisation
  2. Événement de distribution gratuite d'APE Coin (17 mars 2022)

    • Perte : des hackers ont obtenu plus de 60 000 APE Coin en airdrop
    • Raison : une vulnérabilité de logique de contrat, propriété NFT non vérifiée correctement
  3. Événement Revest Finance (27 mars 2022)

    • Perte : environ 120 000 dollars
    • Raison : vulnérabilité de réentrance ERC-1155
  4. Événement de profit sur le projet NBA (21 avril 2022)

    • Raison : Problème de contrefaçon et de réutilisation de signature
  5. Événement Akutar (23 avril 2022)

    • Perte : 11539ETH (environ 34 millions de dollars) bloqués dans le contrat
    • Raison : vulnérabilité logique du contrat, conception inadéquate de la fonction de remboursement
  6. Événement XCarnival (24 juin 2022)

    • Perte : 3087 éthers (environ 3,8 millions de dollars)
    • Raison : Vulnérabilité logique du contrat, défauts dans les processus de mise en gage et de prêt.

Analyse des incidents de sécurité des NFT au premier semestre : quels cas typiques devons-nous surveiller ?

Questions Fréquemment Posées sur l'Audit des Contrats NFT

  1. Usurpation et réutilisation de signatures

    • Manque de validation d'exécution répétée
    • Vérification de la signature irrationnelle
  2. Vulnérabilité logique

    • Contrôle inapproprié de l'offre totale de jetons
    • La séquence des transactions pendant le processus d'enchères dépend des attaques
  3. Attaque par réentrance ERC721/ERC1155

    • La fonction de notification de transfert peut entraîner une réentrante
  4. Portée d'autorisation trop large

    • Des autorisations globales inutiles augmentent les risques de sécurité
  5. Manipulation des prix

    • Le prix des NFT pourrait être influencé par des facteurs externes.

Analyse des événements de sécurité NFT du premier semestre : quels cas typiques devons-nous surveiller ?

Ces événements de sécurité et problèmes d'audit mettent en évidence de nombreux risques dans la conception et la mise en œuvre des contrats des projets NFT. Pour prévenir la récurrence de tels événements, les équipes de projet doivent accorder une importance à la sécurité des contrats intelligents et rechercher des services d'audit de professionnels de la sécurité. Ce n'est qu'à travers un examen de sécurité complet et rigoureux que l'on peut maximiser la sécurité opérationnelle des projets NFT et protéger les droits des utilisateurs.

APE1.3%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 4
  • Reposter
  • Partager
Commentaire
0/400
OffchainOraclevip
· 08-11 23:51
dc est trop toxique, si tu deviens un expert, prépare-toi à manger des pigeons.
Voir l'originalRépondre0
SpeakWithHatOnvip
· 08-10 15:46
Se faire prendre pour des cons, c'est vraiment réjouissant.
Voir l'originalRépondre0
FarmHoppervip
· 08-10 15:41
Encore une fois, on a rasé une bande de pigeons.
Voir l'originalRépondre0
JustAnotherWalletvip
· 08-10 15:41
Le marché des NFT est vraiment fou, non ? C'est tout de l'argent des pigeons, soyez prudent.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)