aBNBc項目遭黑客攻擊 合約漏洞導致大量代幣被非法增發

robot
摘要生成中

近日,一個名爲aBNBc的項目遭遇黑客攻擊,導致大量代幣被非法增發。據鏈上數據顯示,攻擊者利用合約漏洞,大量增發aBNBc代幣,並將部分兌換成BNB,剩餘部分仍留存在錢包中。此外,黑客還通過某匿名混幣服務轉移資金。這次事件造成aBNBc代幣流動性池枯竭,幣價大幅下跌,同時由於攻擊者使用增發的代幣進行抵押借貸,也給相關借貸平台帶來損失。

分析多筆交易數據後發現,雖然調用者使用了不同地址,但都導致了代幣增發。進一步調查顯示,項目在遭受攻擊前剛進行過合約升級,新的邏輯合約中的增發函數缺少必要的權限檢測。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

攻擊發生後,項目方迅速採取行動,再次更新了邏輯合約。新版合約中對增發函數添加了權限檢測機制,以防止類似事件再次發生。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

關於資金流向,目前已知黑客將部分增發的aBNBc兌換成BNB並轉移,而大量剩餘的aBNBc仍留在其錢包中。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

這次攻擊事件的主要原因是合約升級時,新的邏輯合約中的增發函數缺乏權限檢測。目前尚不清楚是使用了未經安全審計和測試的合約代碼,還是由於私鑰泄露導致黑客自行升級了合約。無論如何,這個事件再次提醒用戶和項目方要妥善保管錢包私鑰和助記詞,避免隨意存放。同時,在進行合約升級時,務必做好全面的安全測試。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 分享
留言
0/400
WalletDivorcervip
· 07-15 07:09
又一个半成品项目凉了
回復0
GasWhisperervip
· 07-12 23:59
早就预料到了……内存池的模式从不说谎,老实说
查看原文回復0
矿难幸存者vip
· 07-12 09:10
别装了 跟当年LUNA一个套路
回復0
degenonymousvip
· 07-12 09:09
又一个盘子凉了
回復0
薛定谔的私钥vip
· 07-12 08:47
合约就是个筛子
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)