aBNBc Hacker saldırısına uğradı, Token arz artışı Likiditeyi tüketti.

robot
Abstract generation in progress

aBNBc projesi Hacker saldırısına uğradı, Token'ların aşırı basımı Likidite'nin tükenmesine neden oldu.

Son günlerde, bir veri izleme platformu aBNBc projesinin bir Hacker saldırısına uğradığını ve büyük ölçekli Token arzı artış işlemlerinin gerçekleştiğini keşfetti. Hacker, bir açık üzerinden büyük miktarda aBNBc Token'ı artırdı, bunların bir kısmı merkeziyetsiz borsa aracılığıyla BNB'ye dönüştürüldü, diğer kısmı ise cüzdanlarda kaldı. Ayrıca, saldırgan belirli bir anonim hizmeti kullanarak fon transferleri gerçekleştirdi. Bu olay, aBNBc Token'ının Likidite havuzunun tükenmesine ve coin fiyatının büyük ölçüde düşmesine neden oldu. Aynı zamanda, saldırganın artırılan aBNBc Token'larını teminat olarak kullanarak borç alması, ilgili borç verme platformlarına da zarar verdi.

Birden fazla işlem verisini analiz ettikten sonra, çağırıcı adreslerin farklı olmasına rağmen, hepsinin Token basımına yol açtığı tespit edilmiştir. Daha fazla araştırma, projenin saldırıya uğramadan önce bir sözleşme güncellemesi gerçekleştirdiğini ve güncellenen mantık sözleşmesindeki basım fonksiyonunun gerekli yetki denetimlerinden yoksun olduğunu göstermiştir.

Zincir Üzerindeki Analiz: Ankr'ın Hack Olayı: 100 Trilyon aBNBc'nin Artışı Nereden Geldi?

Hacker, proxy sözleşmesi aracılığıyla mantık sözleşmesindeki belirli bir fonksiyonu çağırdı. Bu fonksiyon izin kontrolü yapmadığı için, çok sayıda aBNBc Token'ı başarıyla artırdı. Saldırı olayı sonrası, proje ekibi mantık sözleşmesini hemen güncelledi ve yeni versiyonda artırma fonksiyonuna izin kontrol mekanizması ekledi.

Zincir Üzerinde Analiz: Ankr'ın Hack Olayı: 100 Trilyon aBNBc'nin Artışı Nereden Geldi?

Şu anda, hacker bazı artırılan aBNBc'yi BNB'ye dönüştürdü ve transfer etti, ancak hala cüzdanında büyük miktarda aBNBc bulunuyor. Bu saldırının temel nedeni, sözleşme yükseltmesi sırasında, yeni mantık sözleşmesindeki artırma fonksiyonunun yetki denetiminden yoksun olmasıdır. Hangi durumun geçerli olduğu, yani güvenlik denetimi ve testi yapılmamış sözleşme kodunun kullanılması mı yoksa özel anahtarın sızdırılması sonucu hacker'ın sözleşmeyi kendi başına yükseltmesi mi olduğu henüz kesinlik kazanmış değil.

Zincir Üzerinde Analiz Ankr Hack Olayı: 100 Trilyon aBNBc'nin Artışı Nereden Geldi?

Bu olay, kullanıcılar ve projelerin cüzdan özel anahtarlarını ve kurtarma kelimelerini dikkatli bir şekilde saklamaları gerektiğini bir kez daha hatırlatmaktadır. Ayrıca, sözleşme güncellemeleri yapılırken, benzer riskleri önlemek için kapsamlı güvenlik testleri yapılmalıdır.

On-chain analysis Ankr hacking incident: 100 trillion aBNBc issuance source?

ANKR2.48%
BNB1.52%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Repost
  • Share
Comment
0/400
ShadowStakervip
· 5h ago
yine başka bir yönetişim başarısızlığı... mintleme kontrolleri = temel güvenlik 101 smh
View OriginalReply0
WhaleWatchervip
· 08-12 11:40
Bir başka enayi toplayıcı patladı.
View OriginalReply0
DataBartendervip
· 08-12 11:38
Yine bir kod denetimi iyi yapılmadı.
View OriginalReply0
MeaninglessApevip
· 08-12 11:31
又一个 akıllı sözleşmeler公开课
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)