o projeto aBNBc foi atacado por um Hacker, a emissão ilegal de Tokens fez o preço sofrer um big dump

O projeto aBNBc foi alvo de um Hacker, com a emissão ilegal de uma grande quantidade de Tokens.

Recentemente, uma certa instituição de monitoramento de dados descobriu que o projeto aBNBc foi alvo de um ataque de Hacker, resultando em um grande número de transações de emissão ilegal. Os atacantes emitiram uma quantidade significativa de Token aBNBc, dos quais parte já foi trocada por BNB em plataformas de negociação descentralizadas, enquanto outra parte ainda permanece na carteira do atacante. Além disso, o Hacker também utilizou uma ferramenta de anonimização para transferir fundos. Este incidente de ataque resultou na exaustão do pool de liquidez do Token aBNBc, causando uma queda acentuada no preço da moeda, enquanto os atacantes também usaram os Tokens emitidos para empréstimos colateralizados, causando perdas nas plataformas de empréstimo.

Análise on-chain do incidente Ankr: de onde veio a emissão de 100 trilhões de aBNBc?

Através da análise de múltiplas transações de dados, foi descoberto que a função de emissão adicional foi chamada por endereços diferentes, mas todos causaram a emissão adicional de Token. Uma investigação mais profunda revelou que o projeto havia realizado uma atualização de contrato antes de ser atacado, e a função de emissão adicional no contrato lógico atualizado não tinha detecção de permissões configurada.

Análise on-chain do incidente Ankr: de onde vem a emissão de 100 trilhões de aBNBc?

Após o ataque, a equipe do projeto atualizou novamente o contrato lógico, e na nova versão foi adicionada uma verificação de permissões para a função de emissão adicional. Atualmente, o hacker já trocou parte do aBNBc emitido por BNB e transferiu, mas ainda há uma grande quantidade de aBNBc deixada em sua carteira.

Análise on-chain do incidente Ankr: de onde veio a emissão adicional de 100 trilhões de aBNBc?

A principal razão para este incidente de ataque foi a falta de verificação de permissões na função de emissão no novo contrato lógico durante a atualização do contrato, permitindo que hackers emitam tokens à vontade. Não está claro se foi utilizado código de contrato não auditado e testado em segurança, ou se a atualização do contrato foi realizada pelo hacker devido ao vazamento da chave privada.

Este evento lembra novamente os usuários e as partes envolvidas no projeto a guardar adequadamente as chaves privadas da carteira e as frases de recuperação, evitando armazená-las de forma descuidada. Além disso, ao realizar atualizações de contrato, é imprescindível realizar testes de segurança abrangentes para evitar que vulnerabilidades semelhantes sejam exploradas.

Análise on-chain do incidente com Ankr: de onde veio a emissão de 100 trilhões de aBNBc?

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 4
  • Partilhar
Comentar
0/400
HodlOrRegretvip
· 07-08 08:17
Este contrato é realmente absurdo.
Ver originalResponder0
MetaverseVagrantvip
· 07-06 06:49
Tsk, outro que copiou a tarefa errada.
Ver originalResponder0
CoffeeOnChainvip
· 07-06 06:46
Mais uma atualização de contrato que deu errado
Ver originalResponder0
PumpDoctrinevip
· 07-06 06:24
Mais um projeto idiota que se autodestrói.
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)