Proyek aBNBc diserang oleh Hacker, penerbitan ilegal Token menyebabkan harga big dump.

Proyek aBNBc diserang oleh Hacker, banyak Token diterbitkan secara ilegal

Baru-baru ini, sebuah lembaga pemantauan data menemukan bahwa proyek aBNBc telah diserang oleh Hacker, dengan munculnya banyak transaksi penerbitan ilegal. Penyerang menerbitkan sejumlah besar koin aBNBc, di mana sebagian telah ditukarkan menjadi BNB melalui platform perdagangan terdesentralisasi, sementara sebagian lainnya masih tersisa di dompet penyerang. Selain itu, Hacker juga menggunakan alat anonimisasi tertentu untuk memindahkan dana. Insiden serangan ini menyebabkan likuiditas koin aBNBc habis, harga koin merosot tajam, dan penyerang juga memanfaatkan koin yang diterbitkan untuk pinjaman terjamin, menyebabkan kerugian bagi platform pinjaman.

Analisis On-Chain: Dari mana asal 100 triliun aBNBc yang diterbitkan?

Dengan menganalisis data transaksi yang banyak, ditemukan bahwa fungsi penambahan pasokan dipanggil oleh alamat yang berbeda, tetapi semuanya menyebabkan penambahan pasokan token. Investigasi lebih lanjut menunjukkan bahwa proyek tersebut telah melakukan pembaruan kontrak sebelum diserang, dan fungsi penambahan pasokan dalam kontrak logika yang diperbarui tidak diatur untuk memeriksa izin.

Analisis On-chain: Dari mana 100 triliun aBNBc yang dicetak?

Setelah serangan terjadi, pihak proyek memperbarui kontrak logika sekali lagi, dalam versi baru ini, fungsi penambahan pasokan telah ditambahkan pemeriksaan izin. Saat ini, hacker telah menukar sebagian aBNBc yang ditambahkan pasokannya menjadi BNB dan mentransfernya, tetapi masih ada sejumlah besar aBNBc yang tersisa di dompetnya.

Analisis On-Chain: Dari mana 10 triliun aBNBc yang diterbitkan setelah Ankr diretas?

Penyebab utama dari insiden serangan ini adalah kurangnya pemeriksaan izin pada fungsi pencetakan baru dalam kontrak logika baru saat peningkatan kontrak, yang memungkinkan hacker untuk mencetak token secara sembarangan. Saat ini belum jelas apakah menggunakan kode kontrak yang belum diaudit dan diuji secara keamanan, atau karena kebocoran kunci pribadi yang menyebabkan hacker memperbarui kontrak sendiri.

Peristiwa ini kembali mengingatkan pengguna dan pihak proyek untuk menjaga kunci pribadi dan frasa pemulihan dompet dengan baik, agar tidak sembarangan menyimpannya. Selain itu, saat melakukan pembaruan kontrak, harus dilakukan pengujian keamanan yang menyeluruh untuk mencegah kerentanan serupa dimanfaatkan.

Analisis On-Chain Kasus Ankr yang Dihack: Dari Mana 100 Triliun aBNBc yang Diterbitkan?

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Bagikan
Komentar
0/400
HodlOrRegretvip
· 07-08 08:17
Kontrak ini ditulis benar-benar tidak masuk akal.
Lihat AsliBalas0
MetaverseVagrantvip
· 07-06 06:49
Zek, lagi satu yang menyalin tugas saja salah.
Lihat AsliBalas0
CoffeeOnChainvip
· 07-06 06:46
Satu lagi peningkatan kontrak yang gagal.
Lihat AsliBalas0
PumpDoctrinevip
· 07-06 06:24
Satu lagi proyek bodoh yang bunuh diri sendiri
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)