aBNBc遭 Hacker tấn công, lỗi hàm phát hành bổ sung khiến Token giảm giá.

robot
Đang tạo bản tóm tắt

Vào ngày 2 tháng 12, một phòng thí nghiệm thông qua dữ liệu on-chain đã phát hiện dự án aBNBc遭遇 hacker tấn công, xuất hiện giao dịch phát hành Token quy mô lớn. Hacker đã thành công trong việc phát hành một lượng lớn aBNBc Token, một phần được đổi thành BNB thông qua nền tảng giao dịch phi tập trung, một phần còn lại được giữ trong ví tiền. Ngoài ra, hacker còn sử dụng công cụ trộn tiền để chuyển tiền. Sự kiện tấn công này đã dẫn đến nhóm thanh khoản aBNBc bị cạn kiệt, giá coin giảm mạnh, đồng thời kẻ tấn công đã sử dụng Token phát hành thêm để thực hiện vay thế chấp, gây thiệt hại cho nền tảng cho vay.

Phân tích on-chain sự kiện Ankr bị Hacker: 10 triệu tỷ aBNBc phát hành từ đâu?

Phân tích dữ liệu giao dịch nhiều lần cho thấy, mặc dù địa chỉ gọi khác nhau, nhưng đều dẫn đến việc phát hành thêm Token. Dự án đã thực hiện nâng cấp hợp đồng trước khi bị tấn công, và trong hợp đồng logic đã nâng cấp, hàm phát hành thêm thiếu kiểm tra quyền.

on-chain phân tích sự kiện Ankr bị Hacker: 10 triệu tỷ aBNBc tăng phát từ đâu ra?

Kẻ tấn công đã gọi một hàm cụ thể trong hợp đồng logic thông qua hợp đồng đại lý, do hàm này không thực hiện kiểm tra quyền hạn, dẫn đến việc phát hành một lượng lớn token aBNBc. Sau khi bị tấn công, nhóm dự án đã cập nhật lại hợp đồng logic, phiên bản mới đã thêm cơ chế kiểm tra quyền hạn cho hàm phát hành.

Phân tích on-chain sự kiện Ankr bị Hacker: 10 triệu tỷ aBNBc được phát hành từ đâu?

Hiện tại, hacker đã chuyển đổi một phần aBNBc được phát hành thêm thành BNB và chuyển đi, một lượng lớn aBNBc còn lại vẫn bị kẹt trong ví tiền của kẻ tấn công.

Phân tích on-chain sự kiện Ankr bị Hacker: 10 triệu tỷ aBNBc tăng phát từ đâu?

Cuộc tấn công này chủ yếu xuất phát từ việc nâng cấp hợp đồng, trong đó hàm phát hành thêm của hợp đồng logic mới thiếu kiểm tra quyền hạn, khiến cho Hacker có thể tự do phát hành thêm Token. Hiện tại vẫn chưa rõ liệu có sử dụng mã hợp đồng chưa được kiểm toán và thử nghiệm an toàn hay không, hay do rò rỉ khóa riêng khiến Hacker tự nâng cấp hợp đồng.

Sự kiện này nhắc nhở người dùng và các bên dự án cần phải bảo quản cẩn thận khóa riêng và cụm từ ghi nhớ của ví tiền, tránh việc lưu trữ tùy tiện. Đồng thời, khi thực hiện nâng cấp hợp đồng, phải thực hiện các bài kiểm tra an toàn toàn diện để phòng ngừa các rủi ro tương tự.

ANKR-0.87%
BNB-1.84%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
NFTArtisanHQvip
· 08-14 19:27
một dự án defi khác lại giảm nạn nhân cho thẩm mỹ của thiết kế hợp đồng thông minh kém... thật lòng mà nói khá thơ mộng
Xem bản gốcTrả lời0
ZenZKPlayervip
· 08-14 19:22
Một dự án nữa đã rời bỏ...
Xem bản gốcTrả lời0
DancingCandlesvip
· 08-14 19:14
Chắc lại không kiểm tra quyền đúng không?
Xem bản gốcTrả lời0
OffchainWinnervip
· 08-14 19:12
Một dự án khác bị hủy hoại do nâng cấp. Tsk tsk.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)