Análisis de los riesgos de seguridad en los contratos NFT: observando los eventos frecuentes para identificar vulnerabilidades comunes y medidas de prevención

robot
Generación de resúmenes en curso

Análisis de seguridad de contratos NFT y discusión sobre problemas comunes

En la primera mitad de 2022, los eventos de seguridad en el ámbito de NFT ocurrieron con frecuencia, causando pérdidas significativas a la industria. Según las estadísticas, se produjeron un total de 10 incidentes de seguridad importantes durante este período, resultando en pérdidas de aproximadamente 64.9 millones de dólares. Los métodos de ataque incluyeron principalmente la explotación de vulnerabilidades en contratos, la filtración de claves privadas y el phishing, entre otros. Cabe destacar que los ataques de phishing en la plataforma Discord fueron especialmente rampantes, con servidores siendo atacados casi a diario, lo que llevó a pérdidas frecuentes para los usuarios individuales.

Análisis de incidentes de seguridad de NFT en el primer semestre: ¿Qué casos típicos debemos tener en cuenta?

En estos eventos de seguridad, hay algunos que son especialmente notables:

  1. Evento TreasureDAO: Debido a la confusión lógica causada por la mezcla de tokens ERC-1155 y ERC-721, los hackers lograron robar más de 100 NFT.

  2. Evento de airdrop de APE Coin: un hacker utilizó un préstamo relámpago para obtener más de 60,000 APE Coin en airdrop. Esto expuso una vulnerabilidad en el contrato de airdrop al determinar la propiedad de NFT.

  3. Evento de Revest Finance: debido a una vulnerabilidad de reentrada ERC-1155, el proyecto perdió aproximadamente 120,000 dólares.

  4. El proyecto de la NBA sufrió un ataque: problemas de suplantación de firmas y reutilización llevaron a la invalidez de la verificación de la lista blanca.

  5. Incidente Akutar: Debido a un error lógico en el contrato inteligente, aproximadamente 34 millones de dólares en activos quedaron bloqueados en el contrato.

  6. Evento de XCarnival: una vulnerabilidad en la lógica del contrato permitió a los hackers obtener aproximadamente 3.8 millones de dólares.

Análisis de eventos de seguridad de NFT en la primera mitad del año: ¿Qué casos típicos debemos tener en cuenta?

Estos eventos revelan algunos problemas comunes en el diseño y la implementación de contratos NFT. Los equipos de auditoría profesionales a menudo encuentran las siguientes categorías de problemas al revisar contratos NFT:

  1. Suplantación y reutilización de firmas: la falta de verificación de ejecución repetida o revisiones de firma poco razonables, lo que provoca que las firmas puedan ser utilizadas múltiples veces o ser verificadas por cualquier usuario.

  2. Vulnerabilidades lógicas: como un control inadecuado de la cantidad total de monedas, fallos en el proceso de subasta, etc.

  3. Ataques de reentrada ERC721/ERC1155: Se pueden provocar ataques de reentrada al utilizar la función de notificación de transferencia.

  4. Alcance de autorización excesivo: los usuarios pueden ser requeridos a otorgar autorizaciones excesivas en ciertas operaciones, lo que aumenta el riesgo de robo de NFT.

  5. Manipulación de precios: Cuando el precio del NFT depende de ciertos factores que pueden ser manipulados, puede llevar a liquidaciones anormales.

Estos problemas aparecen con frecuencia en ataques reales, lo que resalta la importancia de realizar auditorías de seguridad profesionales en los contratos de NFT. Las partes del proyecto deben dar importancia a la seguridad de los contratos y elegir empresas de seguridad profesionales para realizar auditorías exhaustivas, con el fin de reducir los riesgos de seguridad y proteger los intereses de los usuarios.

Análisis de eventos de seguridad de NFT en la primera mitad del año: ¿Cuáles casos típicos debemos tener en cuenta?

APE2.58%
XCV3.52%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Republicar
  • Compartir
Comentar
0/400
MintMastervip
· 07-24 15:08
En estos tiempos es un robo a mano armada.
Ver originalesResponder0
notSatoshi1971vip
· 07-22 22:16
Otra vez se ven contratos inteligentes por hk
Ver originalesResponder0
GateUser-afe07a92vip
· 07-22 12:22
Ser engañados por la trampa de la gente por tonta.
Ver originalesResponder0
StablecoinAnxietyvip
· 07-21 15:56
Sin palabras, eh, otro error.
Ver originalesResponder0
StakeWhisperervip
· 07-21 15:55
Los contratos son buenos, se pierde poco.
Ver originalesResponder0
BackrowObservervip
· 07-21 15:53
Las pérdidas no son suficientes para comprarme una botella de bebida.
Ver originalesResponder0
ConsensusDissentervip
· 07-21 15:52
¿Los problemas de contrato son un tema recurrente cada año?
Ver originalesResponder0
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)