aBNBc diserang Hacker, celah fungsi penerbitan menyebabkan Token turun

robot
Pembuatan abstrak sedang berlangsung

Pada 2 Desember, sebuah laboratorium melalui pemantauan data on-chain menemukan bahwa proyek aBNBc mengalami serangan hacker, dengan transaksi peningkatan token secara besar-besaran. Hacker berhasil meningkatkan jumlah token aBNBc secara signifikan, sebagian ditukar menjadi BNB melalui platform perdagangan desentralisasi, dan sebagian lagi disimpan di dompet. Selain itu, hacker juga menggunakan alat pencampur koin untuk memindahkan dana. Peristiwa serangan ini menyebabkan pool likuiditas token aBNBc habis, harga koin turun secara drastis, sementara penyerang memanfaatkan token yang ditingkatkan untuk pinjam meminjam, menyebabkan kerugian bagi platform pinjaman.

Analisis on-chain Ankr terkena serangan Hacker: Dari mana 100 triliun koin aBNBc yang ditambahkan?

Setelah menganalisis data transaksi yang banyak, ditemukan bahwa meskipun alamat pemanggil berbeda, semuanya menyebabkan peningkatan jumlah Token. Proyek tersebut melakukan peningkatan kontrak sebelum diserang, dan dalam kontrak logika yang diperbarui, fungsi peningkatan jumlah koin kurang memiliki pemeriksaan hak.

Analisis on-chain insiden Ankr: Dari mana datangnya 100 triliun aBNBc yang diterbitkan?

Penyerang memanggil fungsi tertentu di kontrak logika melalui kontrak proksi, karena fungsi tersebut tidak melakukan pemeriksaan izin, menyebabkan token aBNBc diproduksi secara berlebihan. Setelah diserang, tim proyek kembali memperbarui kontrak logika, dan pada versi baru, mekanisme pemeriksaan izin ditambahkan pada fungsi produksi.

Analisis on-chain Ankr terkena serangan hacker: Dari mana datangnya tambahan 100 triliun koin aBNBc?

Saat ini, hacker telah menukarkan sebagian aBNBc yang dicetak tambahan menjadi BNB dan mentransfernya, sementara sejumlah besar aBNBc yang tersisa masih terjebak di dompet penyerang.

Analisis on-chain Insiden Ankr: Dari mana asal 100 triliun aBNBc yang dicetak?

Serangan kali ini terutama berasal dari peningkatan kontrak, di mana fungsi penambahan dalam kontrak logika baru tidak memiliki pemeriksaan izin, sehingga hacker dapat secara sembarangan menambah token. Saat ini belum jelas apakah kontrak kode yang digunakan tidak melalui audit dan pengujian keamanan, atau karena kebocoran kunci pribadi yang menyebabkan hacker meningkatkan kontrak sendiri.

Peristiwa ini mengingatkan pengguna dan pihak proyek untuk menjaga dengan baik kunci pribadi dompet dan frase pemulihan, serta menghindari penyimpanan sembarangan. Selain itu, saat melakukan peningkatan kontrak, harus dilakukan pengujian keamanan yang komprehensif untuk mencegah risiko serupa.

ANKR-0.87%
BNB-1.84%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Posting ulang
  • Bagikan
Komentar
0/400
NFTArtisanHQvip
· 08-14 19:27
yet another defi project turun victim to the aesthetics of poor smart contract design... tbh quite poetic
Lihat AsliBalas0
ZenZKPlayervip
· 08-14 19:22
Satu proyek lagi gagal...
Lihat AsliBalas0
DancingCandlesvip
· 08-14 19:14
Ini pasti karena pemeriksaan izin tidak dilakukan.
Lihat AsliBalas0
OffchainWinnervip
· 08-14 19:12
Satu lagi proyek yang hancur karena pembaruan, tsk tsk.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)