تقرير أمان البلوكتشين للربع الثالث: خسائر بقيمة 4.05 مليار دولار بسبب الحوادث الأمنية، والجسور عبر السلسلة أصبحت الهدف الرئيسي.

تحليل أمان نظام البلوكتشين العالمي للربع الثالث من عام 2022: إجمالي الخسائر حوالي 4.05 مليار دولار

في الربع الثالث من عام 2022، تكررت حوادث الأمان في النظام البيئي العالمي للبلوكتشين، حيث بلغت الخسائر الإجمالية حوالي 450.4 مليون دولار. على الرغم من انخفاض عدد حوادث الهجمات مقارنة بالربع السابق، إلا أن الوضع الأمني لا يزال خطيرًا.

تقرير الأمان العالمي للبلوكتشين للربع الثالث من عام 2022: إجمالي الخسائر حوالي 4.05 مليار دولار، DeFi تصبح منطقة كثافة الحوادث

نظرة عامة على الأحداث الأمنية الرئيسية

حدثت أكثر من 37 هجمة رئيسية هذا الربع، وكانت أكبر ثلاث خسائر من حيث المبلغ هي:

  1. تم استهداف جسر Nomad للبلوكتشين، مما أدى إلى خسارة حوالي 1.9 مليار دولار
  2. تعرضت Wintermute للاختراق من قبل قراصنة، وخسرت حوالي 1.6 مليون دولار
  3. تم مهاجمة جسر Harmony عبر البلوكتشين Horizon، مما أدى إلى خسارة تبلغ حوالي 100 مليون دولار

تشكل خسائر هذه الحوادث الثلاث أكثر من 85% من إجمالي الخسائر لهذا الربع، مما يُظهر التأثير الضخم الذي يمكن أن تسببه حادثة واحدة.

تقرير أمان البلوكتشين العالمي للربع الثالث من عام 2022: الخسائر الإجمالية تبلغ حوالي 4.05 مليار دولار، وDeFi منطقة حوادث عالية

تحليل نوع المشاريع المتعرضة للهجوم

في المشاريع التي تعرضت للهجوم، أصبحت جسور البلوكتشين والمالية اللامركزية (DeFi) أهدافًا رئيسية، حيث تمثل 92% من إجمالي قيمة الخسائر. التوزيع المحدد كما يلي:

  • مشروع جسر عبر البلوكتشين: خسارة حوالي 291 مليون دولار، بنسبة 72%
  • مشاريع DeFi: خسارة بنحو 80000000 دولار، تمثل 20%
  • أنواع مشاريع أخرى: خسارة حوالي 3400 دولار أمريكي، تمثل 8%

تشير هذه البيانات إلى أن جسور الكتل ومشاريع DeFi لا تزال محط اهتمام الهجمات من قبل القراصنة، وتحتاج إلى مزيد من تدابير الحماية الأمنية.

تقرير أمان البلوكتشين العالمي للربع الثالث من عام 2022: إجمالي الخسائر حوالي 4.05 مليار دولار، DeFi تصبح منطقة حوادث عالية

تحليل السلسلة المتأثرة

شبكة الإيثريوم أصبحت أكثر شبكات البلوكتشين تعرضًا للهجمات، حيث بلغت قيمة الخسائر 374.28 مليون دولار، وهو ما يمثل 92% من إجمالي الخسائر. تشمل شبكات البلوكتشين الأخرى التي تعرضت للهجمات BNB Chain و Harmony و Avalanche وغيرها. هذه الظاهرة مرتبطة ارتباطًا وثيقًا بمكانة الإيثريوم كنظام بيئي رئيسي للتمويل اللامركزي.

2022 تقرير الأمن العالمي للبلوكتشين للربع الثالث: إجمالي الخسائر حوالي 4.05 مليون دولار، الـ DeFi منطقة حوادث عالية الانتشار

تحليل طرق الهجوم

تركزت الهجمات في هذا الربع بشكل رئيسي على طريقتين:

  1. استغلال ثغرات العقود: تسبب في خسائر تقدر بحوالي 213 مليون دولار، تمثل 53%
  2. تسرب المفتاح الخاص: أدى إلى خسارة تبلغ حوالي 159 مليون دولار، بنسبة 39%

تشكل طرق الهجوم الأخرى مثل مشاكل إدارة الأذونات، وهجمات القروض السريعة، نسبة صغيرة. وهذا يشير إلى أن أمان العقود الذكية وإدارة المفاتيح الخاصة لا يزالان من المجالات الأمنية التي تحتاج مشاريع البلوكتشين إلى التركيز عليها.

تقرير أمان البلوكتشين العالمي للربع الثالث من عام 2022: إجمالي الخسائر حوالي 4.05 مليار دولار، وDeFi أصبحت منطقة حوادث عالية

اتجاه الأموال المسروقة

في هذا الربع، تم سرقة حوالي 240 مليون و420 ألف دولار، والتي تدفقت إلى خزانة Tornado Cash. تمثل هذه المبالغ حوالي 50% من إجمالي الخسائر، مما يظهر ميل القراصنة لاستخدام خدمات الخلط لإخفاء اتجاهات الأموال.

تقرير أمان البلوكتشين العالمي للربع الثالث من عام 2022: إجمالي الخسائر حوالي 4.05 مليار دولار، والـDeFi أصبحت منطقة عالية الحوادث

حالة تدقيق أمان المشروع

تشير البيانات إلى أن 40% فقط من المشاريع التي تعرضت للهجوم قد خضعت لتدقيق أمني قبل وقوع الحادث. تعكس هذه النسبة أن مشاريع البلوكتشين لا تزال لديها مجال كبير للتحسين في مجال التدقيق الأمني. على الرغم من أن التدقيق الأمني لا يمكن أن يقضي تمامًا على المخاطر، إلا أنه يمكن أن يقلل بشكل فعال من احتمالية تعرض المشروع للهجوم.

تقرير أمان البلوكتشين العالمي للربع الثالث من عام 2022: إجمالي الخسائر حوالي 4.05 مليار دولار، DeFi تصبح منطقة حوادث عالية

الاستنتاجات والتوصيات

أحداث أمان البلوكتشين في الربع الثالث من عام 2022 سلطت الضوء مرة أخرى على التحديات الأمنية التي تواجه الصناعة. لتحسين أمان المشاريع، يُوصى باتخاذ التدابير التالية:

  1. تعزيز تدقيق أمان العقود الذكية، خاصةً بالنسبة لجسور البلوكتشين ومشروعات DeFi
  2. تحسين آلية إدارة المفاتيح الخاصة، واستخدام تقنيات مثل التوقيع المتعدد لتعزيز الأمان
  3. إجراء مسح أمني دوري وإصلاح الثغرات
  4. رفع الوعي الأمني لدى الفريق، وإنشاء آلية استجابة أمنية متكاملة
  5. النظر في إدخال آلية تأمين لتوفير حماية إضافية لأصول المستخدمين

مع استمرار تطور تكنولوجيا البلوكتشين، ستظل قضايا الأمان محور اهتمام الصناعة. فقط من خلال تعزيز معايير الأمان بشكل مستمر يمكن وضع أساس قوي للتطوير الصحي لبيئة البلوكتشين.

DEFI30.7%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • مشاركة
تعليق
0/400
liquiditea_sippervip
· منذ 12 س
وفقا لهذا الزخم ، يجب ألا ينخفض Q4 على طول الطريق
شاهد النسخة الأصليةرد0
StablecoinArbitrageurvip
· منذ 12 س
*sigh* ربع آخر، 400 مليون آخر في الجسر الاستغلالات... التجزئة لا تتعلم أبداً عن مخاطر الطرف المقابل
شاهد النسخة الأصليةرد0
ResearchChadButBrokevip
· منذ 12 س
المال قد نفد، ماذا تفعل في الديفي؟
شاهد النسخة الأصليةرد0
LootboxPhobiavip
· منذ 12 س
الجسر هو وحش يبتلع الذهب
شاهد النسخة الأصليةرد0
MoonRocketTeamvip
· منذ 12 س
أصدقائي في القارب، تعرضنا لتغطية نارية هاكر على الجسر، يُنصح بتجنب المخاطر والانتظار للتعبئة.
شاهد النسخة الأصليةرد0
DaoResearchervip
· منذ 12 س
وفقًا للبيانات بدقة، أصبحت الجسور عبر السلسلة آلية الحوكمة الأكثر ضعفًا حاليًا، يُوصى بإعادة بناء مصفوفة وزن التصويت.
شاهد النسخة الأصليةرد0
SigmaBrainvip
· منذ 12 س
الجسور عبر السلسلة التي تسببت بالمشاكل
شاهد النسخة الأصليةرد0
  • تثبيت