Проект aBNBc подвергся атаке Хакера, что привело к незаконному увеличению эмиссии Токенов и большому дампу цен.

Проект aBNBc подвергся атаке Хакера, было незаконно выпущено большое количество Токенов

Недавно одно из агентств по мониторингу данных обнаружило, что проект aBNBc подвергся атаке хакера, в результате чего произошло大量 незаконных операций по эмиссии. Атакующий эмитировал большое количество токенов aBNBc, часть из которых была обменена на BNB через децентрализованные торговые платформы, а другая часть все еще находится в кошельке атакующего. Кроме того, хакер использовал некоторые инструменты анонимизации для перемещения средств. Этот инцидент привел к исчерпанию ликвидного пула токенов aBNBc, цена токена значительно упала, в то время как атакующий также использовал эмитированные токены для залога и кредитования, что привело к убыткам для кредитной платформы.

Анализ инцидента с Ankr: откуда взялось 10 трлн aBNBc?

Анализируя данные о множестве транзакций, было обнаружено, что функция эмиссии была вызвана с разных адресов, но это привело к эмиссии токенов. Дальнейшее расследование показало, что проект обновлял контракт перед атакой, и в логическом контракте после обновления не была установлена проверка прав на функцию эмиссии.

Анализ инцидента с Ankr: откуда появились 100 триллионов aBNBc?

После атаки команда проекта снова обновила логический контракт, добавив проверку прав доступа к функции эмиссии в новой версии. В настоящее время Хакер обменял часть эмитированного aBNBc на BNB и перевел, но в его кошельке все еще осталось много aBNBc.

Анализ инцидента Ankr с точки зрения блокчейна: откуда произошла эмиссия 10 триллионов aBNBc?

Основной причиной этого инцидента с атакой стало отсутствие проверки прав доступа в функции эмиссии нового логического контракта при обновлении контракта, что позволило хакерам произвольно эмитировать токены. В настоящее время неясно, использовался ли код контракта, не прошедший безопасность и тестирование, или хакеры самостоятельно обновили контракт из-за утечки приватного ключа.

Это событие еще раз напоминает пользователям и проектам о необходимости надежного хранения приватных ключей кошелька и мнемонических фраз, чтобы избежать случайного хранения. В то же время, при обновлении контрактов необходимо проводить полное тестирование безопасности, чтобы предотвратить использование аналогичных уязвимостей.

Анализ инцидента с Ankr: откуда возникли 100 триллионов aBNBc?

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Поделиться
комментарий
0/400
HodlOrRegretvip
· 07-08 08:17
Этот контракт написан совершенно абсурдно.
Посмотреть ОригиналОтветить0
MetaverseVagrantvip
· 07-06 06:49
Цзэ, ещё один, кто скопировал домашнее задание неправильно.
Посмотреть ОригиналОтветить0
CoffeeOnChainvip
· 07-06 06:46
Ещё одно обновление контракта провалилось.
Посмотреть ОригиналОтветить0
PumpDoctrinevip
· 07-06 06:24
Еще один тупой проект, который сам себя убивает
Посмотреть ОригиналОтветить0
  • Закрепить