تحليل حالة أمان نظام البلوكتشين العالمي في الربع الثالث من عام 2022
شهدت صناعة البلوكتشين في الربع الثالث من عام 2022 اختبارًا أمنيًا صارمًا مرة أخرى. ووفقًا للإحصائيات، حدثت أكثر من 37 حادثة أمنية كبيرة في هذا الربع، مما تسبب في خسائر إجمالية تصل إلى حوالي 400 مليون دولار. على الرغم من أن هذا الرقم قد انخفض مقارنة بالربع السابق، إلا أنه لا يزال يعكس التحديات الأمنية التي يواجهها نظام البلوكتشين البيئي.
في جميع الحوادث الأمنية، أصبحت جسور البلوكتشين والتمويل اللامركزي ( DeFi ) أهدافًا رئيسية لهجمات القراصنة، حيث استحوذت على 92% من إجمالي خسائر الأموال. تبرز هذه الظاهرة الثغرات الموجودة في حماية الأمان في هاتين الفئتين من المشاريع، مما يستدعي تعزيزها بشكل عاجل.
من حيث الشبكة المتأثرة بالبلوكتشين، كانت الخسائر التي تكبدتها الإيثيريوم هي الأكثر حدة، حيث بلغت 37428 مليون دولار. تؤكد هذه البيانات مرة أخرى على مكانة الإيثيريوم كسلسلة عامة رئيسية، وفي الوقت نفسه تكشف عن الثغرات المحتملة في نظامها البيئي.
تحليل الأسباب المحددة للأحداث الأمنية، واكتشف أن استغلال ثغرات العقود وتسرب المفاتيح الخاصة هما العاملان الرئيسيان اللذان تسببا في الخسائر، حيث يمثلان 92% من إجمالي مبلغ الخسائر. وهذا يدل على أن أمان العقود الذكية وإدارة المفاتيح الخاصة لا يزالان من المجالات التي تحتاج مشاريع البلوكتشين إلى التركيز عليها.
من الجدير بالذكر أنه من بين جميع الأموال المسروقة، تدفقت حوالي 240 مليون دولار إلى خدمات خلط العملات مثل Tornado Cash. تعكس هذه الظاهرة الاتجاه المتزايد للهاكرز في استخدام تقنية خلط العملات لتجنب التتبع، مما يخلق تحديات جديدة لجهود وكالات إنفاذ القانون.
ما يثير القلق أكثر هو أن 40% فقط من المشاريع التي تعرضت للهجوم قد خضعت لتدقيق أمني محترف. تشير هذه البيانات إلى أن معظم المشاريع لم تعطي أهمية كافية لقضايا الأمان قبل الإطلاق، مما منح المهاجمين فرصة للاختراق.
بشكل عام، على الرغم من أن الوضع الأمني للبلوكتشين في الربع الثالث من عام 2022 قد شهد بعض التخفيف، إلا أنه لا يزال غير متفائل. يحتاج المشروع إلى إيلاء المزيد من الاهتمام لمراجعة الأمان، وتعزيز إدارة المفاتيح الخاصة، والاستمرار في تحسين كود العقود الذكية. في الوقت نفسه، يجب على جميع الأطراف في الصناعة التعاون معًا لبناء نظام بيئي للبلوكتشين أكثر أمانًا وموثوقية.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
تسجيلات الإعجاب 21
أعجبني
21
6
مشاركة
تعليق
0/400
RugDocScientist
· 07-05 09:28
又是新حمقىخداع الناس لتحقيق الربح
شاهد النسخة الأصليةرد0
Layer2Observer
· 07-05 08:41
داخل السلسلة مشكلة تعود في النهاية إلى عدم دقة تدقيق العقود.
شاهد النسخة الأصليةرد0
SoliditySlayer
· 07-02 16:04
أيه، لا زالت نفس المشكلة، الجسور عبر السلسلة حقًا لا تتحمل.
تقرير أمان البلوكتشين للربع الثالث: خسائر بقيمة 400 مليون دولار، والتمويل اللامركزي والجسور عبر السلسلة أصبحوا الأهداف الرئيسية
تحليل حالة أمان نظام البلوكتشين العالمي في الربع الثالث من عام 2022
شهدت صناعة البلوكتشين في الربع الثالث من عام 2022 اختبارًا أمنيًا صارمًا مرة أخرى. ووفقًا للإحصائيات، حدثت أكثر من 37 حادثة أمنية كبيرة في هذا الربع، مما تسبب في خسائر إجمالية تصل إلى حوالي 400 مليون دولار. على الرغم من أن هذا الرقم قد انخفض مقارنة بالربع السابق، إلا أنه لا يزال يعكس التحديات الأمنية التي يواجهها نظام البلوكتشين البيئي.
في جميع الحوادث الأمنية، أصبحت جسور البلوكتشين والتمويل اللامركزي ( DeFi ) أهدافًا رئيسية لهجمات القراصنة، حيث استحوذت على 92% من إجمالي خسائر الأموال. تبرز هذه الظاهرة الثغرات الموجودة في حماية الأمان في هاتين الفئتين من المشاريع، مما يستدعي تعزيزها بشكل عاجل.
من حيث الشبكة المتأثرة بالبلوكتشين، كانت الخسائر التي تكبدتها الإيثيريوم هي الأكثر حدة، حيث بلغت 37428 مليون دولار. تؤكد هذه البيانات مرة أخرى على مكانة الإيثيريوم كسلسلة عامة رئيسية، وفي الوقت نفسه تكشف عن الثغرات المحتملة في نظامها البيئي.
تحليل الأسباب المحددة للأحداث الأمنية، واكتشف أن استغلال ثغرات العقود وتسرب المفاتيح الخاصة هما العاملان الرئيسيان اللذان تسببا في الخسائر، حيث يمثلان 92% من إجمالي مبلغ الخسائر. وهذا يدل على أن أمان العقود الذكية وإدارة المفاتيح الخاصة لا يزالان من المجالات التي تحتاج مشاريع البلوكتشين إلى التركيز عليها.
من الجدير بالذكر أنه من بين جميع الأموال المسروقة، تدفقت حوالي 240 مليون دولار إلى خدمات خلط العملات مثل Tornado Cash. تعكس هذه الظاهرة الاتجاه المتزايد للهاكرز في استخدام تقنية خلط العملات لتجنب التتبع، مما يخلق تحديات جديدة لجهود وكالات إنفاذ القانون.
ما يثير القلق أكثر هو أن 40% فقط من المشاريع التي تعرضت للهجوم قد خضعت لتدقيق أمني محترف. تشير هذه البيانات إلى أن معظم المشاريع لم تعطي أهمية كافية لقضايا الأمان قبل الإطلاق، مما منح المهاجمين فرصة للاختراق.
بشكل عام، على الرغم من أن الوضع الأمني للبلوكتشين في الربع الثالث من عام 2022 قد شهد بعض التخفيف، إلا أنه لا يزال غير متفائل. يحتاج المشروع إلى إيلاء المزيد من الاهتمام لمراجعة الأمان، وتعزيز إدارة المفاتيح الخاصة، والاستمرار في تحسين كود العقود الذكية. في الوقت نفسه، يجب على جميع الأطراف في الصناعة التعاون معًا لبناء نظام بيئي للبلوكتشين أكثر أمانًا وموثوقية.