aBNBc bir Hacker saldırısına uğradı. Sözleşme güncelleme ihmalinden dolayı çok sayıda Token yasadışı bir şekilde artırıldı.

robot
Abstract generation in progress

2 Aralık'ta, bir laboratuvar zincir üzerindeki verileri izleyerek aBNBc projesinin bir Hacker saldırısına uğradığını ve bu durumun büyük miktarda aBNBc Token'ının yasadışı bir şekilde artırılmasına yol açtığını tespit etti. Hacker, artırılan Token'ların bir kısmını DEX'te BNB'ye çevirdi, diğer kısmını ise Cüzdanında tuttu. Ayrıca, saldırgan bu yasadışı artırılan Token'ları teminat olarak kullanarak borç alım-satımı yaptı ve borç verme platformuna zarar verdi. Bu olay, aBNBc Token'ının Likidite açısından ciddi bir yetersizlik yaşamasına ve fiyatının büyük ölçüde düşmesine neden oldu.

on-chain analiz Ankr'in hacker olayı: 100 trilyon aBNBc'nin artışı nereden geldi?

Birçok işlem verisini analiz eden araştırmacılar, çağrı adreslerinin farklı olmasına rağmen hepsinin token arzını artırdığını keşfettiler. Daha derinlemesine bir inceleme, projenin saldırıya uğramadan önce bir sözleşme güncellemesi gerçekleştirdiğini ve güncellenen mantık sözleşmesinde arz artırma fonksiyonunun gerekli yetki denetimlerinden yoksun olduğunu gösterdi.

on-chain analiz Ankr'in hacker olayı: 10 trilyon aBNBc'nin artırımı nereden geldi?

Hacker, proxy sözleşmesi aracılığıyla mantık sözleşmesindeki belirli bir fonksiyonu çağırdı. Bu fonksiyon yetki doğrulaması yapmadığı için aBNBc Token'ının yasa dışı bir şekilde artırılmasını başarıyla gerçekleştirdi.

Saldırıya uğradıktan sonra, proje ekibi hemen mantıksal sözleşmeyi güncelledi ve yeni sürümde ekleme fonksiyonuna yetki kontrol mekanizması ekledi.

on-chain analiz Ankr'in hacker olayı: 100 trilyon adet aBNBc'nin artışı nereden geliyor?

Finansal akış açısından, hacker bazı eklenen aBNBc'yi BNB'ye çevirdi ve transfer etti, ancak büyük miktarda aBNBc hala cüzdanında beklemektedir.

on-chain analiz Ankr'in hack olayı: 10 trilyon adet aBNBc'nin artışı nereden geldi?

Genel olarak, bu saldırı esas olarak sözleşme güncelleme sürecindeki dikkatsizlikten kaynaklanıyor; yeni mantık sözleşmesindeki arz artırma fonksiyonu gerekli yetki denetimlerinden yoksun. Bunun, güvenlik denetimi ve testi yapılmamış sözleşme kodunun kullanılmasından mı yoksa özel anahtarın sızdırılması nedeniyle hackerların sözleşmeyi kendilerinin güncelleyebilmesinden mi kaynaklandığı henüz net değil. Her durumda, bu olay, cüzdan özel anahtarlarının ve kurtarma kelimelerinin düzgün bir şekilde saklanmasının önemini ve sözleşme güncellemesi yaparken kapsamlı güvenlik testlerinin gerekliliğini bir kez daha vurguluyor.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Share
Comment
0/400
No comments
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)