aBNBc diserang Hacker, kelalaian dalam upgrade kontrak menyebabkan banyak Token diterbitkan secara ilegal

robot
Pembuatan abstrak sedang berlangsung

Pada 2 Desember, sebuah laboratorium melalui pemantauan data on-chain menemukan bahwa proyek aBNBc mengalami peretasan, yang mengakibatkan banyak Token aBNBc diproduksi secara ilegal. Hacker menukarkan sebagian dari Token yang diproduksi secara ilegal di DEX menjadi BNB, sementara sebagian lainnya disimpan di Dompet. Selain itu, penyerang juga memanfaatkan Token yang diproduksi secara ilegal ini untuk pinjaman berbasis jaminan, yang menyebabkan kerugian bagi platform pinjaman. Peristiwa ini menyebabkan likuiditas Token aBNBc sangat tidak mencukupi, dengan harga turun drastis.

Analisis on-chain tentang kejadian Ankr yang diretas: Dari mana datangnya peningkatan 100 triliun aBNBc?

Dengan menganalisis data transaksi yang banyak, peneliti menemukan bahwa meskipun alamat yang dipanggil berbeda, semuanya menyebabkan peningkatan penerbitan Token. Penyelidikan lebih lanjut menunjukkan bahwa proyek tersebut telah melakukan peningkatan kontrak sebelum diserang, dan fungsi peningkatan penerbitan dalam kontrak logika yang diperbarui tidak memiliki pemeriksaan hak yang diperlukan.

Analisis on-chain: Dari mana asal 100 triliun aBNBc yang diterbitkan?

Hacker menggunakan kontrak perantara untuk memanggil fungsi tertentu dalam kontrak logika, karena fungsi tersebut tidak melakukan verifikasi izin, sehingga berhasil melakukan penerbitan ilegal koin aBNBc.

Setelah diserang, pihak proyek segera memperbarui kontrak logika, dan pada versi baru menambahkan mekanisme pemeriksaan izin untuk fungsi penerbitan.

Analisis on-chain tentang insiden Ankr: Dari mana asal 10 triliun aBNBc yang ditambahkan?

Dalam hal aliran dana, hacker telah menukar sebagian aBNBc yang diterbitkan kembali menjadi BNB dan mentransfernya, tetapi sejumlah besar aBNBc masih terjebak di dompetnya.

Analisis on-chain tentang insiden Ankr yang diretas: dari mana datangnya 100 triliun aBNBc yang dikeluarkan?

Secara keseluruhan, serangan ini terutama disebabkan oleh kelalaian dalam proses peningkatan kontrak, yaitu fungsi penerbitan baru dalam kontrak logika yang tidak memiliki pengujian izin yang diperlukan. Saat ini belum jelas apakah ini disebabkan oleh penggunaan kode kontrak yang belum diaudit dan diuji secara aman, atau karena kebocoran kunci pribadi yang memungkinkan Hacker untuk meningkatkan kontrak secara mandiri. Bagaimanapun, peristiwa ini sekali lagi menekankan pentingnya menjaga kunci pribadi Dompet dan frase pemulihan dengan baik, serta perlunya melakukan pengujian keamanan yang menyeluruh saat melakukan peningkatan kontrak.

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • Komentar
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)