смартконтракти вразливість призвела до атаки на токени Хакером вечірка проєкту терміново оновила виправлення

robot
Генерація анотацій у процесі

Нещодавно один криптоактивів проект зазнав атаки хакера, що призвело до масового мінтингування токенів та великого дампу цін. За даними аналізу у блокчейні, зловмисник використав вразливість контракту для безмежного мінтингування великої кількості токенів. Частина токенів, що були збільшені в обсязі, вже була обміняна на інші криптоактиви, а решта все ще залишається в гаманці зловмисника. Крім того, зловмисник також використав збільшені токени як заставу для позик, що завдало збитків відповідним кредитним платформам.

у блокчейні аналіз Ankr був хакерським інцидентом: звідки взялися 100 трильйонів aBNBc?

Аналіз показує, що ця атака була викликана недбалістю команди проєкту під час оновлення смарт-контракту. У новій версії контракту функція збільшення випуску не має необхідних перевірок прав, що дозволяє будь-кому викликати цю функцію. Кілька різних адрес успішно активували збільшення випуску токенів, і цей недолік безпосередньо призвів до цієї безпекової події.

у блокчейні аналіз Ankr був хакерський інцидент: звідки взялися 10 трильйонів aBNBc?

Після атаки команда проекту швидко відреагувала, знову оновивши смарт-контракт. У новій версії вже додано механізм перевірки прав для функції емісії, щоб запобігти повторенню подібних атак.

Що стосується руху коштів, зловмисники перетворили частину незаконно отриманих коштів на інші криптоактиви та перевели їх, але велика кількість надмірно випущених Токенів все ще залишається у Гаманці зловмисників. Ця подія призвела до виснаження ліквідності проекту, а ціна різко впала.

у блокчейні аналіз Ankr був атакований: звідки взялися 10 трильйонів aBNBc?

Ця подія ще раз підкреслила важливість безпеки смарт-контрактів. Проектна команда під час оновлення контракту повинна забезпечити, щоб нова версія пройшла всебічний аудит безпеки і тестування. Одночасно, належне зберігання приватних ключів і мнемонічних фраз є критично важливим для запобігання атакам хакерів. Незалежно від того, чи це особисті користувачі, чи проектні команди, всі повинні приділяти підвищену увагу безпеці управління криптоактивами.

у блокчейні аналіз Ankr про хакерську атаку: звідки взялися 10 трильйонів аBNBc?

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Поділіться
Прокоментувати
0/400
GasFeeVictimvip
· 15год тому
Знову аудитори отримують гроші за нічого
Переглянути оригіналвідповісти на0
TokenomicsTrappervip
· 15год тому
ngmi... ще один honeypot дамп, названий цим же експлуатаційним вектором минулого місяця
Переглянути оригіналвідповісти на0
FancyResearchLabvip
· 15год тому
Ще один проект, який розбив табличку на дрібні частини. Перевірка також є формальністю.
Переглянути оригіналвідповісти на0
NftBankruptcyClubvip
· 15год тому
Ще один проєкт зірвався, зникнув.
Переглянути оригіналвідповісти на0
  • Закріпити