Dự án aBNBc bị Hacker tấn công, lỗ hổng hợp đồng dẫn đến việc phát hành trái phép một lượng lớn Token.

robot
Đang tạo bản tóm tắt

Gần đây, một dự án có tên aBNBc đã bị tấn công bởi hacker, dẫn đến việc một lượng lớn Token bị phát hành trái phép. Theo dữ liệu on-chain, kẻ tấn công đã lợi dụng lỗ hổng hợp đồng, phát hành một lượng lớn Token aBNBc, và chuyển đổi một phần thành BNB, phần còn lại vẫn được giữ trong Ví tiền. Ngoài ra, hacker còn chuyển tiền thông qua một dịch vụ cốc trộn tiền điện tử ẩn danh. Sự kiện này đã khiến nhóm thanh khoản của Token aBNBc cạn kiệt, giá coin giảm mạnh, đồng thời do kẻ tấn công sử dụng Token được phát hành thêm để thế chấp vay mượn, cũng gây thiệt hại cho các nền tảng cho vay liên quan.

Phân tích dữ liệu giao dịch nhiều lần cho thấy, mặc dù người gọi sử dụng các địa chỉ khác nhau, nhưng đều dẫn đến việc phát hành thêm Token. Điều tra thêm cho thấy, dự án vừa mới nâng cấp hợp đồng trước khi bị tấn công, hàm phát hành thêm trong hợp đồng logic mới thiếu kiểm tra quyền cần thiết.

Phân tích on-chain sự kiện Ankr bị Hacker: 10 triệu tỷ aBNBc tăng phát từ đâu ra?

Sau khi xảy ra tấn công, phía dự án đã nhanh chóng hành động và cập nhật lại hợp đồng logic. Trong phiên bản hợp đồng mới, một cơ chế kiểm tra quyền đã được thêm vào hàm phát hành để ngăn chặn các sự kiện tương tự xảy ra lần nữa.

Phân tích on-chain sự kiện Ankr bị Hacker: 10 triệu tỷ aBNBc được phát hành từ đâu?

Về dòng tiền, hiện tại đã biết rằng Hacker đã đổi một phần aBNBc được phát hành thêm thành BNB và chuyển đi, trong khi một lượng lớn aBNBc còn lại vẫn nằm trong Ví tiền của họ.

Phân tích on-chain sự kiện Ankr bị Hacker: 10 triệu tỷ aBNBc phát hành từ đâu?

Nguyên nhân chính của sự cố tấn công lần này là trong quá trình nâng cấp hợp đồng, hàm tăng phát trong hợp đồng logic mới thiếu kiểm tra quyền. Hiện vẫn chưa rõ liệu có phải là do sử dụng mã hợp đồng chưa được kiểm toán và thử nghiệm an toàn hay do rò rỉ khóa riêng khiến hacker tự nâng cấp hợp đồng. Dù sao đi nữa, sự kiện này một lần nữa nhắc nhở người dùng và các dự án phải bảo quản khóa riêng và cụm từ ghi nhớ của ví một cách cẩn thận, tránh lưu trữ một cách tùy tiện. Đồng thời, khi tiến hành nâng cấp hợp đồng, nhất định phải thực hiện kiểm tra an toàn toàn diện.

Phân tích on-chain sự kiện Ankr bị Hacker: 10 triệu tỷ aBNBc tăng phát từ đâu ra?

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Chia sẻ
Bình luận
0/400
WalletDivorcervip
· 07-15 07:09
又 một dự án bán thành phẩm chết tiệt
Xem bản gốcTrả lời0
GasWhisperervip
· 07-12 23:59
đã thấy điều này đến... mẫu mempool không bao giờ nói dối thật lòng
Xem bản gốcTrả lời0
MiningDisasterSurvivorvip
· 07-12 09:10
Đừng giả vờ nữa, cùng một chiêu trò như năm đó LUNA.
Xem bản gốcTrả lời0
degenonymousvip
· 07-12 09:09
又 một cái đĩa chết tiệt
Xem bản gốcTrả lời0
SchrodingerPrivateKeyvip
· 07-12 08:47
Hợp đồng chỉ là một cái sàng
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)