Một lỗ hổng hợp đồng của một dự án đã dẫn đến việc phát hành ồ ạt Token. Hacker đã rút tiền BNB gây ra chấn động thị trường.

robot
Đang tạo bản tóm tắt

Vào ngày 2 tháng 12, theo dữ liệu trên chuỗi được theo dõi, một dự án đã bị tấn công bởi Hacker, dẫn đến việc phát hành trái phép một lượng lớn Token. Kẻ tấn công đã đổi một phần BNB bằng cách sử dụng các Token được phát hành thêm trên DEX, phần còn lại được giữ trong Ví tiền. Ngoài ra, Hacker cũng đã sử dụng một dịch vụ chuyển tiền ẩn danh để chuyển tiền. Sự kiện này đã gây ra sự cạn kiệt của nhóm thanh khoản của Token đó, giá coin giảm mạnh, đồng thời do kẻ tấn công đã sử dụng các Token phát hành thêm để thế chấp vay, cũng đã gây thiệt hại cho nền tảng cho vay.

Phân tích on-chain về sự kiện Ankr bị hacker: 10 triệu tỷ aBNBc được phát hành từ đâu?

Phân tích dữ liệu giao dịch nhiều lần cho thấy, mặc dù người gọi sử dụng các địa chỉ khác nhau, nhưng đều dẫn đến việc phát hành thêm Token. Điều tra sâu hơn cho thấy, dự án đã thực hiện nâng cấp hợp đồng trước khi bị tấn công, và hàm phát hành thêm trong hợp đồng logic mới không có kiểm tra quyền cần thiết.

Phân tích on-chain sự kiện Ankr bị Hacker: 10 triệu tỷ aBNBc được phát hành từ đâu?

Kẻ tấn công đã gọi một hàm cụ thể trong hợp đồng logic thông qua hợp đồng đại lý, do hàm này thiếu kiểm tra quyền hạn, dẫn đến việc phát hành trái phép token. Sau khi bị tấn công, nhóm dự án nhanh chóng cập nhật hợp đồng logic, trong phiên bản mới đã thêm cơ chế kiểm tra quyền hạn cho hàm phát hành.

Phân tích on-chain sự kiện Ankr bị Hacker: 10 ngàn tỷ aBNBc được phát hành từ đâu?

Hiện tại, Hacker đã chuyển đổi một phần Token phát hành thêm thành BNB và chuyển đi, nhưng vẫn còn một lượng lớn Token phát hành trái phép nằm trong Ví tiền của họ.

Nguyên nhân cơ bản của cuộc tấn công lần này là do trong quá trình nâng cấp hợp đồng, hàm phát hành mới trong hợp đồng logic thiếu kiểm tra quyền cần thiết. Hiện tại chưa rõ đây có phải do việc sử dụng mã hợp đồng chưa được kiểm tra và kiểm định an toàn hay không, hay là do việc rò rỉ khóa riêng khiến hacker tự nâng cấp hợp đồng. Dù sao đi nữa, sự kiện này lại nhắc nhở người dùng và các dự án về tầm quan trọng của việc bảo quản khóa riêng và cụm từ khôi phục một cách cẩn thận, đồng thời cũng nhấn mạnh rằng phải tiến hành kiểm tra an toàn toàn diện khi thực hiện nâng cấp hợp đồng.

Phân tích on-chain sự kiện Ankr bị hacker: 10 triệu tỷ aBNBc phát hành từ đâu?

BNB-2.89%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Chia sẻ
Bình luận
0/400
SchroedingerAirdropvip
· 5giờ trước
又薅了一波 đồ ngốc
Xem bản gốcTrả lời0
GasFeeNightmarevip
· 6giờ trước
Lại một lần nữa gặp rắc rối do hợp đồng thông minh!
Xem bản gốcTrả lời0
TokenToastervip
· 6giờ trước
Lại là cái bẫy kiểm tra quyền nữa rồi, gm
Xem bản gốcTrả lời0
Token_Sherpavip
· 6giờ trước
trường hợp điển hình của độ co giãn cung sai lầm... một kế hoạch ponzinomics nữa lại thất bại thật sự
Xem bản gốcTrả lời0
CountdownToBrokevip
· 6giờ trước
又有 đồ ngốc chơi đùa với mọi người rồi Rug Pull
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)