Ikhtisar keamanan Web 3.0 – Q2 2022

Baru-baru ini, organisasi Beosin menerbitkan laporan Keamanan Quarter-2022 Web 2 3.0. Laporan tersebut terdiri dari peretasan dan eksploitasi terbaru yang memengaruhi blockchain. Hampir $ 178 Juta dikompromikan karena skema terkait Web 3.0. Dilaporkan bahwa bulan April paling aktif dalam hal peretasan di mana hampir sembilan belas insiden keamanan besar terjadi dan sekitar $374 juta hilang. Kerugian ini turun jumlahnya pada bulan Mei bersamaan dengan harga Bitcoin. Namun, lonjakan menarik di bulan Juni terlihat kembali meski kondisi pasar sedang menurun.

Hampir empat puluh delapan serangan besar tercatat di mana tiga saja (Elrond, Beanstalk Farms, dan Harmony) bertanggung jawab atas kerugian lebih dari $100 juta dan dua puluh delapan antara skala $1 juta dan $10 juta. Pola umum terlihat di antara serangan karena DeFi adalah salah satu target utama peretas Web 3.0. DeFi memungkinkan pengguna untuk melakukan layanan keuangan, seperti pinjam meminjam, dengan cara yang terdesentralisasi dengan memanfaatkan fasilitas kontrak pintar. Sesuai data, teknik paling umum yang digunakan oleh peretas adalah mengeksploitasi kerentanan yang ada dalam kode kontrak pintar yang mengakibatkan kerugian sebesar $ 138 juta. Teknik umum lainnya yang digunakan oleh peretas adalah pinjaman kilat untuk mendapatkan kendali atas token tata kelola protokol, yang memungkinkan mereka untuk melewati perubahan protokol yang berbahaya. Pinjaman defi yang tidak memerlukan agunan, bagaimanapun, harus dibayar kembali sebelum transaksi selesai dalam waktu singkat yang dikenal sebagai pinjaman kilat. Serangan ini dikompromikan hampir $ 233 juta pada kuartal kedua lebih dari serangan lainnya. Selanjutnya, dilaporkan bahwa lima puluh dua persen dari proyek yang diserang dilaporkan telah diaudit.

Lebih dari setengah dana yang dicuri pada kuartal kedua diangkut ke Tornado Cash, yang merupakan fasilitas pencampuran cryptocurrency yang membantu pencuri untuk menutupi jejak mereka setelah menyerang. Dari dana tersebut, sekitar $ 131 juta aset juga ditemukan.

Salah satu rantai yang paling dikompromikan di kuartal terakhir adalah Ethereum. Itu saja adalah rumah kerugian hampir $ 381.35 juta. Sekitar $48 miliar dari $77.11 miliar di seluruh ekosistem masih disimpan dalam protokol defi di Ethereum. Ini membawa DeFi sebagai tempat risiko keamanan nomor satu pada tahun 2022. DeFi telah menjadi fokus utama peretas selama dua kuartal berturut-turut. Proyek lain, seperti NFT, keamanan pertukaran, dan serangan keamanan jembatan lintas rantai tidak biasa dibandingkan dengan insiden DeFi.

Mencari bantuan di sini?

Terhubung dengan Pakar Kami untuk
diskusi rincin

Tampilan Posting: 3

Stempel Waktu:

Lebih dari Primafelitas