aBNBc遭黑客攻擊 增發漏洞導致幣價暴跌

robot
摘要生成中

aBNBc代幣項目遭黑客攻擊導致大量增發

根據鏈上數據監測,12月2日,aBNBc項目遭到黑客攻擊,出現大量增發交易。黑客增發了大量aBNBc代幣,其中一部分通過去中心化交易所兌換爲BNB,另一部分則留在錢包中。隨後,黑客通過混幣服務進行資金轉移。此次攻擊事件造成aBNBc代幣流動性池枯竭,幣價大幅下跌,同時攻擊者還利用增發的aBNBc代幣進行抵押借貸,給借貸平台造成損失。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

分析多筆交易數據發現,雖然調用者使用了不同地址,但都導致了代幣增發。項目在遭受攻擊前曾進行過合約升級,而升級後的邏輯合約中增發函數缺乏權限檢測。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

攻擊者通過代理合約調用了邏輯合約中的特定函數,由於該函數沒有進行權限校驗,導致aBNBc代幣被大量增發。在遭受攻擊後,項目方再次更新了邏輯合約,在新版本中對增發函數添加了權限檢測。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

目前,黑客已將部分增發的aBNBc兌換成BNB並轉移,但仍有大量aBNBc留在其錢包中。

本次攻擊主要是由於合約升級時,新邏輯合約中的增發函數缺乏權限檢測所致。目前尚不清楚是使用了未經安全審計和測試的合約代碼,還是因私鑰泄露導致黑客自行升級了合約。

此事件再次提醒用戶和項目方要妥善管理錢包私鑰和助記詞,避免隨意存放。同時,在進行合約升級時,必須做好全面的安全測試,以防止類似漏洞的出現。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 分享
留言
0/400
佛系矿工ervip
· 07-09 05:20
智能合约永远是大坑
回復0
熊市朝阳人vip
· 07-09 05:17
韭菜又被收割了
回復0
GasFeeVictimvip
· 07-09 05:13
又一个智能合约翻车了
回復0
MetadataExplorervip
· 07-09 05:05
项目方真太不靠谱了
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)