aBNBc遭黑客攻擊 合約升級疏忽致大量代幣被非法增發

robot
摘要生成中

12月2日,某實驗室通過鏈上數據監測發現aBNBc項目遭遇黑客入侵,導致大量aBNBc代幣被非法增發。黑客將部分增發代幣在去中心化交易所兌換成BNB,另一部分則保留在錢包中。此外,攻擊者還利用這些非法增發的代幣進行抵押借貸,給借貸平台造成損失。這次事件造成aBNBc代幣流動性嚴重不足,價格大幅下跌。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

通過分析多筆交易數據,研究人員發現雖然調用地址不同,但都導致了代幣增發。進一步調查顯示,項目在遭受攻擊前曾進行過合約升級,而升級後的邏輯合約中增發函數缺乏必要的權限檢查。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

黑客通過代理合約調用了邏輯合約中的特定函數,由於該函數沒有進行權限驗證,因此成功實現了aBNBc代幣的非法增發。

在遭受攻擊後,項目方立即對邏輯合約進行了更新,在新版本中爲增發函數添加了權限檢測機制。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

就資金流向而言,黑客已將部分增發的aBNBc兌換成BNB並轉移,但大量aBNBc仍滯留在其錢包中。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

總的來說,這次攻擊主要源於合約升級過程中的疏忽,即新的邏輯合約中的增發函數缺乏必要的權限檢測。目前尚不清楚這是由於使用了未經安全審計和測試的合約代碼,還是因爲私鑰泄露導致黑客能夠自行升級合約。無論如何,這一事件再次強調了妥善保管錢包私鑰和助記詞的重要性,以及在進行合約升級時進行全面安全測試的必要性。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)