aBNBc遭黑客攻击 增发漏洞导致币价暴跌

robot
摘要生成中

aBNBc代币项目遭黑客攻击导致大量增发

根据链上数据监测,12月2日,aBNBc项目遭到黑客攻击,出现大量增发交易。黑客增发了大量aBNBc代币,其中一部分通过去中心化交易所兑换为BNB,另一部分则留在钱包中。随后,黑客通过混币服务进行资金转移。此次攻击事件造成aBNBc代币流动性池枯竭,币价大幅下跌,同时攻击者还利用增发的aBNBc代币进行抵押借贷,给借贷平台造成损失。

链上分析Ankr被黑事件:10万亿枚aBNBc增发从何而来?

分析多笔交易数据发现,虽然调用者使用了不同地址,但都导致了代币增发。项目在遭受攻击前曾进行过合约升级,而升级后的逻辑合约中增发函数缺乏权限检测。

链上分析Ankr被黑事件:10万亿枚aBNBc增发从何而来?

攻击者通过代理合约调用了逻辑合约中的特定函数,由于该函数没有进行权限校验,导致aBNBc代币被大量增发。在遭受攻击后,项目方再次更新了逻辑合约,在新版本中对增发函数添加了权限检测。

链上分析Ankr被黑事件:10万亿枚aBNBc增发从何而来?

目前,黑客已将部分增发的aBNBc兑换成BNB并转移,但仍有大量aBNBc留在其钱包中。

本次攻击主要是由于合约升级时,新逻辑合约中的增发函数缺乏权限检测所致。目前尚不清楚是使用了未经安全审计和测试的合约代码,还是因私钥泄露导致黑客自行升级了合约。

此事件再次提醒用户和项目方要妥善管理钱包私钥和助记词,避免随意存放。同时,在进行合约升级时,必须做好全面的安全测试,以防止类似漏洞的出现。

链上分析Ankr被黑事件:10万亿枚aBNBc增发从何而来?

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 分享
评论
0/400
佛系矿工ervip
· 07-09 05:20
智能合约永远是大坑
回复0
熊市朝阳人vip
· 07-09 05:17
韭菜又被收割了
回复0
GasFeeVictimvip
· 07-09 05:13
又一个智能合约翻车了
回复0
MetadataExplorervip
· 07-09 05:05
项目方真太不靠谱了
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)