aBNBc项目遭黑客攻击 合约漏洞导致大量代币被非法增发

robot
摘要生成中

近日,一个名为aBNBc的项目遭遇黑客攻击,导致大量代币被非法增发。据链上数据显示,攻击者利用合约漏洞,大量增发aBNBc代币,并将部分兑换成BNB,剩余部分仍留存在钱包中。此外,黑客还通过某匿名混币服务转移资金。这次事件造成aBNBc代币流动性池枯竭,币价大幅下跌,同时由于攻击者使用增发的代币进行抵押借贷,也给相关借贷平台带来损失。

分析多笔交易数据后发现,虽然调用者使用了不同地址,但都导致了代币增发。进一步调查显示,项目在遭受攻击前刚进行过合约升级,新的逻辑合约中的增发函数缺少必要的权限检测。

链上分析Ankr被黑事件:10万亿枚aBNBc增发从何而来?

攻击发生后,项目方迅速采取行动,再次更新了逻辑合约。新版合约中对增发函数添加了权限检测机制,以防止类似事件再次发生。

链上分析Ankr被黑事件:10万亿枚aBNBc增发从何而来?

关于资金流向,目前已知黑客将部分增发的aBNBc兑换成BNB并转移,而大量剩余的aBNBc仍留在其钱包中。

链上分析Ankr被黑事件:10万亿枚aBNBc增发从何而来?

这次攻击事件的主要原因是合约升级时,新的逻辑合约中的增发函数缺乏权限检测。目前尚不清楚是使用了未经安全审计和测试的合约代码,还是由于私钥泄露导致黑客自行升级了合约。无论如何,这个事件再次提醒用户和项目方要妥善保管钱包私钥和助记词,避免随意存放。同时,在进行合约升级时,务必做好全面的安全测试。

链上分析Ankr被黑事件:10万亿枚aBNBc增发从何而来?

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 分享
评论
0/400
WalletDivorcervip
· 07-15 07:09
又一个半成品项目凉了
回复0
GasWhisperervip
· 07-12 23:59
早就预料到了……内存池的模式从不说谎,老实说
查看原文回复0
矿难幸存者vip
· 07-12 09:10
别装了 跟当年LUNA一个套路
回复0
degenonymousvip
· 07-12 09:09
又一个盘子凉了
回复0
薛定谔的私钥vip
· 07-12 08:47
合约就是个筛子
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)