4月のエクスプロイト数の増加は、攻撃者の戦術における体系的な変化を反映しています:彼らはますますスマートコントラクトではなく、オフチェーンインフラストラクチャを攻撃しています。十分に装備されたグループは、プロトコルとそれに依存する外部システムの間の脆弱性を見つけ出します。侵入のポイントは、侵害されたRPCノード、クラウドキー管理システムのハッキング、ソーシャルエンジニアリングを用いた多段階攻撃です。その一方で、ブロックチェーン上の取引は完全に合法的に見えます—インフラや人的アクセスレベルがすでに侵害されている場合でも。リアルタイムでの対応は極めて重要となっています。異常なマイニングパターンやクロスチェーンの不一致は瞬時に検出可能です。特に、迅速な違反の発見により、KelpDAOの事件で約9500万ドルの再盗難を防ぐことができました。4月の統計は、脅威の風景における質的な変化を示しています:従来のスマートコントラクトのバグは、橋渡し、特権アクセスシステム、運用プロセスへの攻撃に取って代わられています。これは、DeFiプロジェクトにおける監査とモニタリングのアプローチの見直しの必要性を示しています。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし