aBNBc зазнав атаки хакера, унаслідок вразливості контракту відбулося масове випускання токенів

robot
Генерація анотацій у процесі

Проект aBNBc зазнав атаки Хакера, внаслідок масового випуску Токенів виникли серйозні наслідки

Нещодавно одна блокчейн лабораторія виявила через моніторинг даних в мережі, що проект aBNBc зазнав атаки хакера. Зловмисники використали вразливість контракту для проведення масових операцій з емісією токенів. Ця подія спричинила серйозні наслідки, включаючи виснаження ліквіднісного пулу, різке падіння ціни монети та збитки кредитних платформ.

Аналіз показує, що перед атакою команда проекту лише що провела оновлення контракту. Однак нова логіка контракту не містила необхідного механізму перевірки прав доступу для функції випуску нових токенів, що дало можливість для атаки хакерів. У незаконному випуску токенів брали участь кілька різних адрес.

Аналіз події хакерської атаки Ankr: звідки взялося 10 трильйонів аBNBc?

Хакер, викликавши конкретну функцію в проксі-контракті, успішно обійшов перевірку прав доступу, що призвело до значного збільшення кількості токенів aBNBc. Зловмисник потім обміняв частину випущених токенів на BNB через децентралізовану біржу, а іншу частину тимчасово зберіг у гаманці. Крім того, хакер використав деякий анонімізуючий інструмент для переміщення коштів, що ускладнило відстеження.

Аналіз події з Ankr на блокчейні: звідки взялися 10 трильйонів нових aBNBc?

Варто зазначити, що деякі зловмисники також використовували збільшені Токени aBNBc як заставу для проведення операцій з позиками на платформах кредитування, що ще більше посилило втрати в усій екосистемі.

Аналіз події з Ankr на блокчейні: звідки взялися 10 трильйонів додаткових aBNBc?

Після виявлення атаки команда проекту швидко вжила заходів. Вони знову оновили логічний контракт, додавши механізм перевірки прав до функції випуску токенів у новій версії, щоб запобігти повторенню подібних атак.

Ця подія підкреслює важливість безпеки аудиту та тестування під час оновлення контрактів. Незалежно від того, чи є це наслідком недбалості, чи витоку приватних ключів, зловмисне оновлення може мати катастрофічні наслідки. Тому проектні команди та користувачі повинні приділяти особливу увагу безпечному управлінню приватними ключами та мнемонічними фразами, уникаючи їх випадкового зберігання. Крім того, під час будь-яких операцій з оновлення контрактів необхідно проводити всебічне безпекове тестування, щоб забезпечити безпеку та стабільність системи.

Ланцюговий аналіз події з Ankr: звідки взялися 10 трильйонів нових aBNBc?

Ця подія ще раз нагадує нам, що в швидко розвиваючомуся світі блокчейн безпека завжди є одним з найважливіших факторів. Лише постійно зміцнюючи усвідомлення безпеки та вдосконалюючи заходи безпеки, ми можемо забезпечити надійну підтримку здорового розвитку всієї екосистеми.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Поділіться
Прокоментувати
0/400
MaticHoleFillervip
· 11год тому
Знову вразливість контракту шиткоїн
Переглянути оригіналвідповісти на0
MindsetExpandervip
· 18год тому
Ці невдахи мені не потрібні~
Переглянути оригіналвідповісти на0
MemecoinResearchervip
· 18год тому
сезон река завжди триває, насправді... статистична ймовірність експлуатацій смарт-контрактів = n+1
Переглянути оригіналвідповісти на0
AirdropworkerZhangvip
· 18год тому
Шахрайство вже в скільки-му проекті...
Переглянути оригіналвідповісти на0
SmartMoneyWalletvip
· 18год тому
5 хвилин для відстеження фондів форк Це дія була занадто аматорською
Переглянути оригіналвідповісти на0
  • Закріпити