Proyek aBNBc diserang oleh Hacker, celah kontrak menyebabkan banyak Token diterbitkan secara ilegal.

robot
Pembuatan abstrak sedang berlangsung

Baru-baru ini, sebuah proyek bernama aBNBc mengalami serangan hacker, yang mengakibatkan banyak token diterbitkan secara ilegal. Menurut data on-chain, penyerang memanfaatkan celah kontrak untuk menerbitkan banyak token aBNBc, dan menukar sebagian menjadi BNB, sementara sisa bagian tetap berada di dompet. Selain itu, hacker juga memindahkan dana melalui layanan tumbler kripto anonim. Insiden ini mengakibatkan likuiditas pool token aBNBc habis, harga koin turun secara signifikan, dan karena penyerang menggunakan token yang diterbitkan untuk pinjaman jaminan, ini juga menyebabkan kerugian bagi platform pinjaman terkait.

Setelah menganalisis data transaksi yang banyak, ditemukan bahwa meskipun pemanggil menggunakan alamat yang berbeda, semuanya menyebabkan peningkatan jumlah Token. Penyelidikan lebih lanjut menunjukkan bahwa proyek baru saja melakukan peningkatan kontrak sebelum diserang, dan fungsi peningkatan dalam kontrak logika baru tidak memiliki pemeriksaan hak yang diperlukan.

analisis on-chain insiden Ankr: dari mana 100 triliun aBNBc yang diterbitkan?

Setelah serangan terjadi, pihak proyek dengan cepat mengambil tindakan dan memperbarui kontrak logika. Dalam kontrak versi baru, mekanisme pemeriksaan izin ditambahkan pada fungsi penerbitan untuk mencegah kejadian serupa terjadi lagi.

analisis on-chain insiden Ankr: dari mana 100 triliun aBNBc yang baru diterbitkan?

Mengenai aliran dana, saat ini diketahui bahwa Hacker telah menukar sebagian aBNBc yang dicetak menjadi BNB dan mentransfernya, sementara sebagian besar aBNBc yang tersisa masih berada di Dompetnya.

analisis on-chain kejadian Ankr yang diretas: dari mana 100 triliun aBNBc yang dicetak?

Penyebab utama dari insiden serangan kali ini adalah kurangnya pengujian hak akses pada fungsi peningkatan dalam kontrak logika baru saat upgrade kontrak. Saat ini belum jelas apakah kode kontrak yang digunakan tidak aman dan belum teruji, atau karena kebocoran kunci pribadi yang menyebabkan Hacker melakukan upgrade kontrak sendiri. Bagaimanapun, insiden ini kembali mengingatkan pengguna dan pihak proyek untuk menjaga kunci pribadi dompet dan frase pemulihan dengan baik, serta menghindari penyimpanan sembarangan. Selain itu, saat melakukan upgrade kontrak, pastikan untuk melakukan pengujian keamanan yang menyeluruh.

Analisis on-chain tentang insiden Ankr yang diretas: Dari mana asal 100 triliun aBNBc yang diterbitkan?

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Bagikan
Komentar
0/400
WalletDivorcervip
· 07-15 07:09
Satu lagi proyek setengah jadi doomed
Lihat AsliBalas0
GasWhisperervip
· 07-12 23:59
melihat ini datang... pola mempool tidak pernah bohong sejujurnya
Lihat AsliBalas0
MiningDisasterSurvivorvip
· 07-12 09:10
Jangan berpura-pura lagi, ini sama dengan jebakan LUNA tahun lalu.
Lihat AsliBalas0
degenonymousvip
· 07-12 09:09
lagi satu piring doomed
Lihat AsliBalas0
SchrodingerPrivateKeyvip
· 07-12 08:47
Kontrak hanyalah sebuah saringan
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)