aBNBc遭黑客攻擊 增發函數漏洞致代幣暴跌

robot
摘要生成中

12月2日,某實驗室通過鏈上數據監測發現aBNBc項目遭遇黑客攻擊,出現大規模代幣增發交易。黑客成功增發了大量aBNBc代幣,部分通過去中心化交易平台兌換成BNB,部分留存在錢包中。此外,黑客還利用混幣工具進行資金轉移。這次攻擊事件導致aBNBc代幣流動性池枯竭,幣價大跌,同時攻擊者利用增發的代幣進行抵押借貸,給借貸平台造成損失。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

分析多筆交易數據後發現,盡管調用者地址不同,但都造成了代幣增發。項目在遭受攻擊前曾進行合約升級,而升級後的邏輯合約中增發函數缺乏權限檢測。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

攻擊者通過代理合約調用了邏輯合約中的特定函數,由於該函數未進行權限校驗,導致aBNBc代幣被大量增發。在遭受攻擊後,項目方再次更新了邏輯合約,新版本中對增發函數添加了權限檢測機制。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

目前,黑客已將部分增發的aBNBc兌換爲BNB並轉移,大量剩餘aBNBc仍滯留在攻擊者錢包中。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

本次攻擊主要源於合約升級時,新邏輯合約中的增發函數缺乏權限檢測,使黑客得以肆意增發代幣。目前尚不清楚是使用了未經安全審計和測試的合約代碼,還是因私鑰泄露導致黑客自行升級了合約。

這一事件提醒用戶和項目方務必妥善保管錢包私鑰和助記詞,避免隨意存放。同時,在進行合約升級時,必須做好全面的安全測試,以防範類似風險。

ANKR-8.45%
BNB-1.01%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 轉發
  • 分享
留言
0/400
NFTArtisanHQvip
· 5小時前
又一个 DeFi 项目成为糟糕智能合约设计美学的受害者... 老实说,挺有诗意的
查看原文回復0
ZK佛系玩家vip
· 5小時前
又一项目寄了...
回復0
跳跃的蜡烛线vip
· 5小時前
又是权限检测没做吧
回復0
链下人生赢家vip
· 5小時前
又一个毁在升级上的项目 啧啧
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)