aBNBc遭黑客攻擊 代幣增發致流動性枯竭

robot
摘要生成中

aBNBc項目遭黑客攻擊,代幣大量增發導致流動性枯竭

近日,某數據監測平台發現aBNBc項目遭到黑客攻擊,出現大規模代幣增發交易。黑客通過漏洞增發了大量aBNBc代幣,部分已通過去中心化交易所兌換爲BNB,另一部分仍留存在錢包中。此外,攻擊者還利用某匿名服務進行資金轉移。這次事件造成aBNBc代幣流動性池枯竭,幣價大幅下跌,同時由於攻擊者使用增發的aBNBc代幣作爲抵押進行借貸,也給相關借貸平台帶來損失。

分析多筆交易數據後發現,雖然調用者地址不同,但都導致了代幣增發。進一步調查顯示,項目在遭受攻擊前曾進行過合約升級,而升級後的邏輯合約中的增發函數缺乏必要的權限檢測。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

黑客通過代理合約調用了邏輯合約中的特定函數,由於該函數沒有進行權限校驗,因此成功增發了大量aBNBc代幣。在攻擊事件發生後,項目方立即對邏輯合約進行了更新,在新版本中爲增發函數添加了權限檢測機制。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

目前,黑客已將部分增發的aBNBc兌換成BNB並轉移,但仍有大量aBNBc留在其錢包中。這次攻擊的根本原因在於合約升級時,新的邏輯合約中的增發函數缺乏權限檢測。至於是使用了未經安全審計和測試的合約代碼,還是由於私鑰泄露導致黑客自行升級了合約,目前尚無定論。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

這一事件再次提醒用戶和項目方務必妥善保管錢包私鑰和助記詞,避免隨意存放。同時,在進行合約升級時,必須做好全面的安全測試,以防範類似風險。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

ANKR3.44%
BNB1.32%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 轉發
  • 分享
留言
0/400
ShadowStakervip
· 6小時前
又一次治理失败... 铸造控制 = 基本安全 101 无语
查看原文回復0
巨鲸资深观察员vip
· 08-12 11:40
又一韭菜收割机玩脱了
回復0
数据酒保vip
· 08-12 11:38
又一个代码审计没做好的
回復0
MeaninglessApevip
· 08-12 11:31
又一个智能合约公开课
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)