Dự án aBNBc bị Hacker tấn công, Token phát hành trái phép dẫn đến giá giảm mạnh.

Dự án aBNBc bị Hacker tấn công, số lượng lớn Token bị phát hành trái phép

Gần đây, một tổ chức giám sát dữ liệu phát hiện rằng dự án aBNBc đã bị Hacker tấn công, dẫn đến việc phát hành trái phép một lượng lớn giao dịch. Kẻ tấn công đã phát hành một lượng lớn Token aBNBc, trong đó một phần đã được đổi thành BNB qua các nền tảng giao dịch phi tập trung, phần còn lại vẫn nằm trong ví của kẻ tấn công. Ngoài ra, Hacker còn sử dụng một công cụ ẩn danh để chuyển tiền. Sự cố tấn công này đã dẫn đến việc cạn kiệt quỹ thanh khoản của Token aBNBc, giá coin giảm mạnh, đồng thời kẻ tấn công cũng đã sử dụng Token phát hành để thế chấp vay, gây thiệt hại cho các nền tảng vay.

Phân tích trên chuỗi sự kiện Ankr bị hacker: 100 nghìn tỷ aBNBc tăng phát từ đâu ra?

Thông qua việc phân tích nhiều dữ liệu giao dịch, phát hiện rằng các địa chỉ khác nhau đã gọi hàm phát hành thêm, nhưng đều dẫn đến việc phát hành thêm Token. Điều tra sâu hơn cho thấy, dự án đã thực hiện nâng cấp hợp đồng trước khi bị tấn công, và hàm phát hành thêm trong hợp đồng logic đã được nâng cấp không có kiểm tra quyền truy cập.

Phân tích trên chuỗi sự kiện Ankr bị hack: 100 nghìn tỷ aBNBc phát hành từ đâu?

Sau khi cuộc tấn công xảy ra, nhóm dự án đã cập nhật lại hợp đồng logic, trong phiên bản mới đã thêm kiểm tra quyền cho hàm phát hành tăng thêm. Hiện tại, Hacker đã đổi một phần aBNBc phát hành tăng thêm thành BNB và chuyển đi, nhưng vẫn còn lượng lớn aBNBc trong ví của họ.

Phân tích trên chuỗi sự kiện Ankr bị hack: 10 nghìn tỷ aBNBc phát hành từ đâu?

Nguyên nhân chính của sự cố tấn công lần này là do trong quá trình nâng cấp hợp đồng, hàm phát hành mới trong hợp đồng logic thiếu kiểm tra quyền, khiến cho hacker có thể tự do phát hành token. Hiện vẫn chưa rõ liệu có phải là do sử dụng mã hợp đồng chưa được kiểm tra và kiểm toán an toàn, hay là do rò rỉ khóa riêng khiến hacker tự nâng cấp hợp đồng.

Sự kiện này một lần nữa nhắc nhở người dùng và các dự án cần bảo quản khóa riêng và cụm từ khôi phục một cách cẩn thận, tránh việc lưu trữ tùy tiện. Đồng thời, trong quá trình nâng cấp hợp đồng, cần phải thực hiện kiểm tra an toàn toàn diện để ngăn chặn việc khai thác các lỗ hổng tương tự.

Phân tích trên chuỗi sự kiện Ankr bị hacker: 100 nghìn tỷ aBNBc phát hành từ đâu?

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Chia sẻ
Bình luận
0/400
HodlOrRegretvip
· 07-08 08:17
Hợp đồng này thật sự vô lý.
Xem bản gốcTrả lời0
MetaverseVagrantvip
· 07-06 06:49
Tsk, lại một người chép bài tập mà còn chép sai.
Xem bản gốcTrả lời0
CoffeeOnChainvip
· 07-06 06:46
Một bản nâng cấp hợp đồng nữa đã bị làm hỏng.
Xem bản gốcTrả lời0
PumpDoctrinevip
· 07-06 06:24
Một dự án ngu ngốc khác tự hủy hoại bản thân.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)