Proyek aBNBc diserang oleh Hacker, Token diproduksi secara ilegal menyebabkan Likuiditas habis.

robot
Pembuatan abstrak sedang berlangsung

Baru-baru ini, sebuah proyek bernama aBNBc mengalami serangan Hacker, yang mengakibatkan sejumlah besar Token diterbitkan secara ilegal. Menurut pemantauan data on-chain, Hacker menerbitkan sejumlah besar Token aBNBc dan menukar sebagian untuk BNB, sedangkan sisa bagian ditinggalkan di Dompet. Insiden ini menyebabkan pool likuiditas Token aBNBc menjadi kering, harga koin turun secara signifikan, sementara pelaku juga memanfaatkan Token yang diterbitkan untuk pinjam meminjam, menyebabkan kerugian bagi platform pinjaman.

Setelah menganalisis data transaksi yang banyak, ditemukan bahwa beberapa alamat berbeda telah memicu peningkatan penerbitan token. Investigasi lebih lanjut menunjukkan bahwa proyek tersebut melakukan pembaruan kontrak sebelum diserang, tetapi fungsi peningkatan penerbitan dalam kontrak logika setelah pembaruan tidak memiliki pemeriksaan izin yang diperlukan.

on-chain analisis insiden Ankr: dari mana datangnya 100 triliun aBNBc yang diterbitkan?

Penyerang memanggil fungsi tertentu dalam kontrak logika melalui kontrak perantara, dan karena fungsi tersebut tidak melakukan verifikasi izin, menyebabkan token aBNBc diterbitkan secara ilegal. Setelah peristiwa tersebut, tim proyek memperbarui kontrak logika dan menambahkan mekanisme deteksi izin pada fungsi penerbitan.

Analisis on-chain: Dari mana datangnya 10 triliun aBNBc yang ditambahkan?

Saat ini, Hacker telah menukar sebagian aBNBc yang diterbitkan kembali menjadi BNB dan mentransfernya, tetapi banyak aBNBc masih terjebak di Dompet penyerang.

Analisis on-chain Insiden Ankr: Dari mana 100 triliun aBNBc baru berasal?

Penyebab utama dari kejadian ini adalah saat peningkatan kontrak, fungsi penerbitan baru dalam kontrak logika baru tidak memiliki pemeriksaan izin. Saat ini, masih belum jelas apakah kode kontrak yang digunakan tidak diaudit dan diuji secara aman, atau karena kebocoran kunci privat yang menyebabkan Hacker secara mandiri meningkatkan kontrak.

Peristiwa ini kembali mengingatkan pengguna dan pihak proyek untuk menyimpan kunci privat Dompet dan frase pemulihan dengan baik, untuk menghindari penyimpanan sembarangan. Selain itu, saat melakukan pembaruan kontrak, harus dilakukan pengujian keamanan secara menyeluruh untuk mencegah risiko serupa.

Analisis on-chain tentang insiden Ankr yang diretas: Dari mana 100 triliun aBNBc yang ditambahkan?

ANKR-6.35%
BNB-1.45%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 2
  • Posting ulang
  • Bagikan
Komentar
0/400
ZKProofstervip
· 08-11 17:12
secara teknis, implementasi keamanan jam amatir... smh
Lihat AsliBalas0
DecentralizedEldervip
· 08-11 17:10
Satu lagi altcoin gagal, gratis.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)