UvToken项目遭黑客攻击 损失近150万美元

robot
摘要生成中

UvToken项目遭遇黑客攻击,损失近150万美元

近日,一起针对UvToken项目的黑客攻击事件引起了行业关注。据数据平台监控显示,黑客从此次攻击中获利约150万美元,包括1078个BNB和116万BUSD。安全专家对事件经过和资金流向进行了分析追踪,发现黑客已通过混币工具转移资金。

项目方在社交媒体上对此事件做出回应,表示已经请求安全公司介入调查。

损失近150W美金,UvToken项目遭到黑客攻击技术分析

攻击细节分析

根据链上数据显示,黑客首先用5个BNB兑换了313个UVT代币,并将其转入到一个特定合约中。随后,黑客调用了一个权限合约的函数,巧妙地绕过了权限验证,成功将合约中的UVT代币全部转走。

具体攻击步骤如下:

  1. 黑客兑换少量UVT代币并转入目标合约
  2. 调用权限合约函数,传入自己创建的合约地址作为参数
  3. 权限合约函数又调用了奖励领取合约的函数
  4. 通过这种方式绕过权限验证,提取合约中全部UVT代币

损失近150W美金,UvToken项目遭到黑客攻击技术分析

损失近150W美金,UvToken项目遭到黑客攻击技术分析

损失近150W美金,UvToken项目遭到黑客攻击技术分析

损失近150W美金,UvToken项目遭到黑客攻击技术分析

损失近150W美金,UvToken项目遭到黑客攻击技术分析

损失近150W美金,UvToken项目遭到黑客攻击技术分析

损失近150W美金,UvToken项目遭到黑客攻击技术分析

资金去向

目前,黑客已将所获利的代币通过混币工具进行转移。安全专家表示将继续追踪资金动向。

损失近150W美金,UvToken项目遭到黑客攻击技术分析

安全建议

针对此次攻击事件,安全专家提醒项目方和用户要做好资产安全防护:

  1. 对涉及权限验证的代码要进行全面的安全测试和验证
  2. 谨慎使用call等底层调用,做好相关安全检查
  3. 加强项目整体安全性评估,及时修复潜在漏洞

此次事件再次凸显了Web3项目安全的重要性。项目方应当重视智能合约安全,用户也要提高安全意识,共同维护行业健康发展。

损失近150W美金,UvToken项目遭到黑客攻击技术分析

BNB-2.93%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)