aBNBc Hacker saldırısına uğradı, artırma açığı nedeniyle coin fiyatı büyük düşüş yaşadı.

robot
Abstract generation in progress

aBNBc Token projesi Hacker saldırısına uğradı ve büyük miktarda artış gerçekleşti

On-chain verilerine göre, 2 Aralık'ta aBNBc projesi bir Hacker saldırısına uğradı ve büyük miktarda arz arttırma işlemi gerçekleşti. Hacker, büyük miktarda aBNBc Token'ı artırdı, bunların bir kısmı merkeziyetsiz borsa aracılığıyla BNB'ye dönüştürüldü, diğer kısmı ise cüzdanda bırakıldı. Ardından, hacker fonları karıştırma hizmetleri aracılığıyla transfer etti. Bu saldırı olayı, aBNBc Token'ının likidite havuzunun tükenmesine, coin fiyatının büyük ölçüde düşmesine neden oldu, ayrıca saldırgan artırılan aBNBc Token'larını teminat olarak kullanarak borç aldı ve borç verme platformuna zarar verdi.

Zincir Üzerinde Analiz: Ankr'ın Hacker Olayı: 100 Trilyon aBNBc'nin Artışı Nereden Geldi?

Birden fazla işlem verisini analiz ettiğimizde, çağrıcının farklı adresler kullandığını ancak tümünün Token arzının artışına neden olduğunu gördük. Proje, saldırıya uğramadan önce bir sözleşme güncellemesi yapmıştı ve güncellenen mantık sözleşmesinde arz artırma fonksiyonu yetki kontrolünden yoksundu.

Zincirde Analiz: Ankr'ın Hack Olayı: 100 Trilyon Aşırı Aşım aBNBc Nereden Geldi?

Saldırgan, proxy sözleşmesi aracılığıyla mantık sözleşmesindeki belirli bir fonksiyonu çağırdı. Bu fonksiyon yetki kontrolü yapmadığı için aBNBc token'ının büyük miktarlarda artırılmasına neden oldu. Saldırıdan sonra, proje ekibi mantık sözleşmesini yeniden güncelledi ve yeni versiyonda artırma fonksiyonuna yetki kontrolü ekledi.

Zincir Üzerinde Analiz: Ankr'ın Hacker Olayı: 100 Trilyon aBNBc'nin Artışı Nereden Geldi?

Şu anda, Hacker bazı artırılan aBNBc'yi BNB'ye dönüştürdü ve transfer etti, ancak hala cüzdanında büyük miktarda aBNBc bulunuyor.

Bu saldırı esasen, sözleşme güncellemesi sırasında yeni mantık sözleşmesindeki artırma fonksiyonunun yetki kontrolünün eksikliğinden kaynaklanmaktadır. Şu anda, denetim ve testten geçmemiş sözleşme kodunun kullanılıp kullanılmadığı veya özel anahtarın sızdırılması nedeniyle hacker'ın sözleşmeyi kendiliğinden güncelleyip güncellemediği net değildir.

Bu olay, kullanıcıları ve proje sahiplerini cüzdan özel anahtarlarını ve kurtarma kelimelerini düzgün bir şekilde yönetmeleri konusunda bir kez daha uyarmaktadır; rasgele saklamaktan kaçınmalıdırlar. Ayrıca, sözleşme güncellemeleri yapılırken, benzer güvenlik açıklarının ortaya çıkmasını önlemek için kapsamlı bir güvenlik testi yapılması gerekmektedir.

On-chain Analysis: Where Did the 100 Trillion aBNBc Minting Come From in the Ankr Hacking Incident?

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Share
Comment
0/400
ZenMinervip
· 07-09 05:20
akıllı sözleşmeler her zaman büyük bir tuzaktır
View OriginalReply0
BearMarketSunriservip
· 07-09 05:17
enayiler yine insanları enayi yerine koymak için toplandı
View OriginalReply0
GasFeeVictimvip
· 07-09 05:13
Yine bir akıllı sözleşme başarısız oldu.
View OriginalReply0
MetadataExplorervip
· 07-09 05:05
Proje Ekibi gerçekten çok güvenilmezdi.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)