某項目合約漏洞導致大規模代幣增發 黑客套現BNB引發市場震蕩

robot
摘要生成中

12月2日,根據鏈上數據監測顯示,某項目遭遇了黑客攻擊,導致大量代幣被非法增發。攻擊者通過增發的代幣在DEX上兌換了部分BNB,剩餘部分則保留在錢包中。此外,黑客還利用某匿名轉帳服務進行了資金轉移。這次事件造成了該代幣流動性池枯竭,幣價大幅下跌,同時由於攻擊者利用增發的代幣進行抵押借貸,也給借貸平台帶來了損失。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

分析多筆交易數據後發現,雖然調用者使用了不同地址,但都造成了代幣增發。進一步調查顯示,項目在遭受攻擊前進行了合約升級,而新的邏輯合約中的增發函數沒有進行必要的權限檢測。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

攻擊者通過代理合約調用了邏輯合約中的特定函數,由於該函數缺乏權限校驗,導致了代幣的非法增發。在遭受攻擊後,項目方迅速對邏輯合約進行了更新,在新版本中爲增發函數添加了權限檢測機制。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

目前,黑客已將部分增發的代幣兌換成BNB並轉移,但仍有大量非法增發的代幣留在其錢包中。

這次攻擊的根本原因在於合約升級時,新的邏輯合約中的增發函數缺乏必要的權限檢測。目前尚不清楚這是由於使用了未經安全審計和測試的合約代碼,還是因爲私鑰泄露導致黑客自行升級了合約。無論如何,這個事件再次提醒了用戶和項目方妥善保管錢包私鑰和助記詞的重要性,同時也強調了在進行合約升級時必須進行全面的安全測試。

鏈上分析Ankr被黑事件:10萬億枚aBNBc增發從何而來?

BNB1.51%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 分享
留言
0/400
薛定谔1空投vip
· 08-02 19:19
又薅了一波韭菜
回復0
GasFee_Nightmarevip
· 08-02 19:15
又见智能合约惹的祸!
回復0
TokenToastervip
· 08-02 18:59
又是权限检测的坑啊 gm
回復0
Token_Sherpavip
· 08-02 18:57
经典的供给弹性出错案例...又一个庞氏经济学计划失败了,老实说
查看原文回復0
破产_倒计时vip
· 08-02 18:56
又有韭菜割完跑路了
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)