回顾 Web3 中 101 起黑客攻击事件及分布_YGG:WASABI币

翻译者:DAOctor@DAOrayaki.org

审核者:Shaun@DAOrayaki.org

原文:Retrospective:hacksinweb3

总览

本文对从2017年-2022年黑客攻击事件进行回顾。回顾内容包括:被攻击项目、攻击原因、损失金额、事件分析等。

YGG发布首年回顾报告:打金成员已获得超1000万美元收入:7月30日消息,P2E游戏公会Yield Guild Games(YGG)在其官方博客发布第一年回顾报告,其中披露打金成员已获得超过1000美元收入,YGG专注于为打金成员提供价值,已将YGG及其区域subDAO合作伙伴生态系统定位为该领域的明确领导者,截至2022年5月全球已有近3万名成员从中受益。YGG表示,未来12个月将是探索、测试、学习和建设的时期,并将继续与合作伙伴和社区站在一起。[2022/7/30 2:47:51]

波卡回顾上个月客户端事故 系内存不足导致:6月7日消息,Polkadot官方发文回顾,5月24日要求波卡验证节点将客户端降级至0.8.30版本事故,系内存不足导致。Polkadot表示,在试图构建区块5202216时因内存不足(OOM)错误而失败。该区块包含验证人选举的链上解决方案,该解决方案通常是在链下计算的,只有在没有提交链下解决方案的情况下才会在链上进行。由于提名者的数量众多,选举溢出了Wasm环境中分配的内存。为解决这个问题,当时验证者被要求暂时将他们的节点软件降级到至0.8.30版本并且使用「--execution=native」命令。该本地版本不受Wasm内存分配器的限制,网络在70分钟停机后恢复。之后在5203204区块,几个节点因「存储根不匹配」错误而失败,这是由于构建本地运行时和链上Wasm运行时的编译器版本不同造成的。解决方案是用一个具有正确编译器版本的Wasm运行时来覆盖链上Wasm运行时。Polkadotv0.9.3版本上线后修复了该类问题,Polkadot表示未来可能会支持4GB的Wasm分配内存。现在选举必须在链下进行,并且禁用链上选举。在分配器被改进之前,链下工作者将使用比链上Wasm运行时更高的内存限制确保链下选举不会耗尽内存并能成功提交。另外,Polkadot将确保本地和Wasm构建中使用相同的编译器版本。[2021/6/7 23:18:48]

动态 | EOSIO黑客马拉松一周年 Block.one发推回顾及展望:Block.one今日发推回顾全球黑客马拉松一周年,总结失败的原因,同时展望未来,汇报BuiltOnEOSIO项目的进展情况。

回顾:Block.one于2018年举办了EOS全球黑客马拉松系列赛。该旅程从香港开始,到悉尼、伦敦、前往旧金山的 “非洲虚拟活动”,最终在开普敦进行总决赛。

展望:文中更新了四个项目的发展情况。

1. GeneOS: 是一个基于区块链的数据所有权,市场和基因组大数据安全计算平台,将其项目推进到2020年第一季度的beta版,并很快推出了试点计划。

2. Smartpress: 不仅继续开发其Web应用程序,该应用程序允许任何人将应用程序与EOSIO智能合约无缝集成。

3. Chestnut: 致力于通过提供易于使用且具有安全功能的帐户来改善区块链应用程序的用户体验,正在为2020年的首发做积极准备。

4. NouGit团队:继续深耕编程(代码)协作。[2019/12/12]

以上资源链接

https://wooded-meter-1d8.notion.site/0e85e02c5ed34df3855ea9f3ca40f53b?v=22e5e2c506ef4caeb40b4f78e23517ee

https://github.com/SunWeb3Sec/DeFiHackLabs#20220608-gymnetwork---access-control

相关资源

?rekt.news

?newsletter.blockthreat.io

?cryptosec.info/defi-hacks

?defyield.xyz/rekt-database

?defillama.com/hacks

漏洞和可利用的资源

?github.com/sirhashalot/SCV-List

?github.com/KadenZipfel/smart-contract-attack-vectors

?github.com/securing/SCSVS

?swcregistry.io

Web3中所有已知的智能合约端和用户端攻击及漏洞分布图:

本地图为:加密货币黑客部门、Lazarus黑客、东欧黑客、孤狼黑客、灰色行业黑客团体等攻击技术、攻击方法和目标人群细分图

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-6:58ms