Riscos de segurança de contratos NFT: 10 eventos significativos no primeiro semestre de 2022 resultaram em perdas de 64,9 milhões de dólares.

robot
Geração de resumo em curso

Segurança de Contratos NFT: Revisão de Eventos do Primeiro Semestre de 2022 e Pontos de Auditoria

No primeiro semestre de 2022, ocorreram vários incidentes de segurança no setor de NFT, causando enormes perdas econômicas. De acordo com estatísticas, ocorreram 10 incidentes significativos de segurança de NFT nesse período, com uma perda total de cerca de 6.490.000 dólares. Esses incidentes envolveram principalmente a exploração de vulnerabilidades de contratos, vazamento de chaves privadas e ataques de phishing. Vale ressaltar que os ataques de phishing na plataforma Discord foram particularmente rampantes, com usuários sofrendo perdas quase diariamente ao clicarem em links maliciosos.

Análise de eventos de segurança de NFT no primeiro semestre: quais casos típicos devemos estar atentos?

Análise de Eventos de Segurança Típicos

  1. Evento TreasureDAO (3 de março de 2022)

    • Perda: mais de 100 NFTs foram roubados
    • Razão: Falha na lógica do contrato, uso misto de tokens ERC-1155 e ERC-721 resultando em erro de avaliação
  2. Evento de airdrop do APE Coin (17 de março de 2022)

    • Perda: hackers obtiveram mais de 60 mil APE Coins em airdrop
    • Razão: vulnerabilidade na lógica do contrato, não validou corretamente a propriedade do NFT
  3. Evento Revest Finance (27 de março de 2022)

    • Perda: cerca de 120 mil dólares
    • Razão: Vulnerabilidade de reentrada ERC-1155
  4. Evento de aproveitamento do projeto NBA (21 de abril de 2022)

    • Motivo: Problemas de uso indevido e reutilização de assinatura
  5. Evento Akutar (23 de abril de 2022)

    • Perda: 11539ETH (cerca de 34 milhões de dólares) estão bloqueados no contrato
    • Razão: falha lógica no contrato, design inadequado da função de reembolso
  6. Evento XCarnival (24 de junho de 2022)

    • Perda: 3087 éteres (cerca de 3,8 milhões de dólares)
    • Razão: Falha na lógica do contrato, existem defeitos nos processos de staking e empréstimo

Análise de incidentes de segurança de NFTs no primeiro semestre: quais casos típicos devemos estar atentos?

Perguntas Frequentes sobre Auditoria de Contratos NFT

  1. Uso e reutilização de assinaturas

    • Falta a validação de execução repetida
    • Verificação de assinatura não razoável
  2. Falha lógica

    • Controle inadequado da oferta total de moedas
    • A ordem das transações durante o processo de leilão depende de ataques
  3. Ataque de reentrada ERC721/ERC1155

    • A funcionalidade de notificação de transferência pode causar reentrada
  4. A área de autorização é excessiva

    • Autorizações abrangentes desnecessárias aumentam o risco de segurança
  5. Manipulação de preços

    • O preço do NFT pode ser influenciado por fatores externos.

Análise de eventos de segurança de NFT no primeiro semestre: quais casos típicos devemos estar atentos?

Estes eventos de segurança e problemas de auditoria destacam os vários riscos dos projetos NFT no processo de design e implementação de contratos. Para evitar que eventos semelhantes ocorram novamente, as equipes do projeto devem dar importância à segurança dos contratos inteligentes e buscar serviços de auditoria de equipes de segurança profissionais. Apenas através de uma revisão de segurança abrangente e rigorosa é que se pode garantir ao máximo a operação segura dos projetos NFT e proteger os direitos dos usuários.

APE2.23%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 4
  • Republicar
  • Partilhar
Comentar
0/400
OffchainOraclevip
· 08-11 23:51
dc está muito perigoso, se você se tornar um especialista, é melhor se preparar para comer idiotas.
Ver originalResponder0
SpeakWithHatOnvip
· 08-10 15:46
Ser enganado por idiotas fazer as pessoas de parvas
Ver originalResponder0
FarmHoppervip
· 08-10 15:41
又被薅一波idiotas
Ver originalResponder0
JustAnotherWalletvip
· 08-10 15:41
nft市场也太野了吧?都是idiotas钱啊 谨慎
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)