aBNBc foi atacado por hackers, e uma vulnerabilidade no contrato levou à emissão em massa de tokens.

robot
Geração do resumo em andamento

O projeto aBNBc foi alvo de um Hacker, a emissão excessiva de Tokens resultou em consequências graves

Recentemente, um laboratório de blockchain descobriu através da monitorização de dados em cadeia que o projeto aBNBc foi alvo de um ataque de Hacker. Os atacantes exploraram uma vulnerabilidade no contrato e realizaram uma operação em larga escala de emissão de Token. Este incidente resultou em consequências graves, incluindo esgotamento do pool de liquidez, queda acentuada no preço da moeda e perdas para a plataforma de empréstimos.

A análise mostra que, antes do ataque, a equipe do projeto havia acabado de realizar uma atualização do contrato. No entanto, a função de emissão adicional no novo contrato lógico carecia de um mecanismo de verificação de permissões necessário, o que proporcionou uma oportunidade para o ataque do hacker. Vários endereços diferentes participaram da emissão ilegal de tokens.

Análise on-chain do incidente Ankr: de onde veio a emissão adicional de 100 trilhões de aBNBc?

Hacker, ao chamar funções específicas no contrato proxy, conseguiu contornar a verificação de permissões e realizar uma grande emissão de aBNBc Token. O atacante posteriormente trocou parte dos Tokens emitidos em uma exchange descentralizada por BNB, enquanto a outra parte foi temporariamente mantida na carteira. Além disso, o Hacker também utilizou uma ferramenta de anonimização para transferir fundos, aumentando a dificuldade de rastreamento.

Análise on-chain do incidente Ankr: de onde vem a emissão de 100 trilhões de aBNBc?

Vale a pena notar que alguns atacantes também utilizam a emissão adicional do Token aBNBc como colateral, realizando operações de empréstimo nas plataformas de empréstimo, o que agrava ainda mais as perdas em todo o ecossistema.

Análise On-Chain do Incidente com Ankr: De onde vêm os 10 trilhões de aBNBc emitidos?

Após a descoberta do ataque, a equipe do projeto tomou rapidamente medidas de resposta. Eles atualizaram novamente o contrato lógico, adicionando um mecanismo de verificação de permissões à função de emissão no novo versão, para evitar que ataques semelhantes ocorram novamente.

Este incidente destaca a importância da auditoria de segurança e dos testes durante a atualização de contratos. Tanto negligência quanto a divulgação de chaves privadas podem levar a atualizações maliciosas, o que pode ter consequências catastróficas. Portanto, tanto os desenvolvedores do projeto quanto os usuários devem dar grande importância à gestão segura de chaves privadas e frases de recuperação, evitando armazená-las de forma descuidada. Além disso, ao realizar qualquer operação de atualização de contrato, é necessário realizar testes de segurança abrangentes para garantir a segurança e a estabilidade do sistema.

Análise on-chain do incidente com Ankr: de onde veio a emissão adicional de 10 trilhões de aBNBc?

Este incidente lembra-nos mais uma vez que, no mundo em rápida evolução da blockchain, a segurança é sempre uma das principais considerações. Apenas reforçando continuamente a consciência de segurança e aprimorando as medidas de segurança, podemos proporcionar uma base sólida para o desenvolvimento saudável de todo o ecossistema.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Compartilhar
Comentário
0/400
MaticHoleFillervip
· 11h atrás
Mais uma falha de contrato shitcoin
Ver originalResponder0
MindsetExpandervip
· 18h atrás
Estes idiotas, eu não os considero também~
Ver originalResponder0
MemecoinResearchervip
· 18h atrás
a temporada rekt nunca acaba fr... probabilidade estatística de exploits de contratos inteligentes = n+1
Ver originalResponder0
AirdropworkerZhangvip
· 18h atrás
Puxar o tapete do 多少个 projeto...
Ver originalResponder0
SmartMoneyWalletvip
· 18h atrás
5 minutos para rastrear a forquilha de fundos. Esta operação foi muito amadora.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)