Bir projenin akıllı sözleşmesindeki açık, büyük ölçekli Token arzının artmasına neden oldu. Hacker, BNB'yi nakde çevirerek piyasada dalgalanmalara yol açtı.

robot
Abstract generation in progress

2 Aralık'ta, on-chain verilerinin izlenmesine göre, bir proje hacker saldırısına uğradı ve bu durum sonucunda büyük miktarda Token yasadışı olarak artırıldı. Saldırgan, artırılan Token'ları DEX'te kısmen BNB'ye dönüştürdü, kalan kısmı ise Cüzdanında sakladı. Ayrıca, hacker bazı anonim transfer hizmetlerini kullanarak fon transferi gerçekleştirdi. Bu olay, Token'ın likidite havuzunun tükenmesine, coin fiyatının büyük ölçüde düşmesine neden oldu. Ayrıca, saldırganların artırılan Token'ları teminat olarak kullanarak borç aldıkları için borç verme platformuna da zarar verdi.

on-chain analiz Ankr'in hack olayı: 100 trilyon aBNBc'nin artışı nereden geldi?

Birden fazla işlem verisini analiz ettikten sonra, çağıranın farklı adresler kullandığı ancak tümünün Token artışına neden olduğu tespit edilmiştir. Daha fazla araştırma, projenin saldırıya uğramadan önce sözleşme güncellemesi yaptığını ve yeni mantık sözleşmesindeki artış fonksiyonunun gerekli yetki kontrolünden geçmediğini göstermektedir.

on-chain analiz Ankr saldırısı olayı: 100 trilyon aBNBc nereden geldi?

Saldırgan, bir proxy sözleşmesi aracılığıyla mantık sözleşmesindeki belirli bir fonksiyonu çağırdı. Bu fonksiyonun yetki kontrolünün eksikliği, token'in yasadışı bir şekilde artırılmasına neden oldu. Saldırıdan sonra, proje ekibi mantık sözleşmesini hızlı bir şekilde güncelledi ve yeni versiyonda artırma fonksiyonu için yetki kontrol mekanizması ekledi.

on-chain analiz Ankr siber saldırı olayı: 10 trilyon adet aBNBc artışı nereden geldi?

Şu anda, hacker bazı artırılan tokenleri BNB'ye çevirdi ve transfer etti, ancak hala cüzdanında büyük miktarda yasadışı artırılan token bulunuyor.

Bu saldırının temel nedeni, sözleşme yükseltmesi sırasında, yeni mantık sözleşmesindeki arz artırma fonksiyonunun gerekli yetki denetiminden yoksun olmasıdır. Bu durumun, güvenlik denetimi ve test edilmemiş sözleşme kodunun kullanılmasından mı, yoksa özel anahtar sızıntısından dolayı hacker'ın sözleşmeyi kendiliğinden yükseltmesinden mi kaynaklandığı henüz net değil. Her halükarda, bu olay kullanıcıları ve proje sahiplerini cüzdan özel anahtarlarını ve yedek kelimelerini uygun şekilde saklamanın önemini bir kez daha hatırlatmakta, ayrıca sözleşme yükseltmeleri sırasında kapsamlı güvenlik testlerinin yapılması gerektiğini vurgulamaktadır.

on-chain analiz Ankr'in hacker olayı: 10 trilyon adet aBNBc'nin artırımı nereden geliyor?

BNB-2.88%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
SchroedingerAirdropvip
· 6h ago
Yine bir grup enayileri soyduk.
View OriginalReply0
GasFeeNightmarevip
· 6h ago
Yine akıllı sözleşmelerin başına bela olduğu!
View OriginalReply0
TokenToastervip
· 7h ago
Yine bir yetki kontrolü tuzağı, gm
View OriginalReply0
Token_Sherpavip
· 7h ago
arz esnekliğinin yanlış gittiği klasik bir durum... dürüst olmak gerekirse bir başka ponzinomik şeması daha çöktü
View OriginalReply0
CountdownToBrokevip
· 7h ago
又有enayilerinsanları enayi yerine koymak完Rug Pull了
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)