UvToken項目遭黑客攻擊 損失近150萬美元

robot
摘要生成中

UvToken項目遭遇黑客攻擊,損失近150萬美元

近日,一起針對UvToken項目的黑客攻擊事件引起了行業關注。據數據平台監控顯示,黑客從此次攻擊中獲利約150萬美元,包括1078個BNB和116萬BUSD。安全專家對事件經過和資金流向進行了分析追蹤,發現黑客已通過混幣工具轉移資金。

項目方在社交媒體上對此事件做出回應,表示已經請求安全公司介入調查。

損失近150W美金,UvToken項目遭到黑客攻擊技術分析

攻擊細節分析

根據鏈上數據顯示,黑客首先用5個BNB兌換了313個UVT代幣,並將其轉入到一個特定合約中。隨後,黑客調用了一個權限合約的函數,巧妙地繞過了權限驗證,成功將合約中的UVT代幣全部轉走。

具體攻擊步驟如下:

  1. 黑客兌換少量UVT代幣並轉入目標合約
  2. 調用權限合約函數,傳入自己創建的合約地址作爲參數
  3. 權限合約函數又調用了獎勵領取合約的函數
  4. 通過這種方式繞過權限驗證,提取合約中全部UVT代幣

損失近150W美金,UvToken項目遭到黑客攻擊技術分析

損失近150W美金,UvToken項目遭到黑客攻擊技術分析

損失近150W美金,UvToken項目遭到黑客攻擊技術分析

損失近150W美金,UvToken項目遭到黑客攻擊技術分析

損失近150W美金,UvToken項目遭到黑客攻擊技術分析

損失近150W美金,UvToken項目遭到黑客攻擊技術分析

損失近150W美金,UvToken項目遭到黑客攻擊技術分析

資金去向

目前,黑客已將所獲利的代幣通過混幣工具進行轉移。安全專家表示將繼續追蹤資金動向。

損失近150W美金,UvToken項目遭到黑客攻擊技術分析

安全建議

針對此次攻擊事件,安全專家提醒項目方和用戶要做好資產安全防護:

  1. 對涉及權限驗證的代碼要進行全面的安全測試和驗證
  2. 謹慎使用call等底層調用,做好相關安全檢查
  3. 加強項目整體安全性評估,及時修復潛在漏洞

此次事件再次凸顯了Web3項目安全的重要性。項目方應當重視智能合約安全,用戶也要提高安全意識,共同維護行業健康發展。

損失近150W美金,UvToken項目遭到黑客攻擊技術分析

BNB-2.93%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)