تعرض aBNBc لهجوم هاكر، وزيادة كبيرة في إصدار العملة أدت إلى تراجع السعر 50% تراجع

robot
إنشاء الملخص قيد التقدم

مشروع aBNBc يتعرض لهجوم هاكر، زيادة كبيرة في إصدار العملات تؤدي إلى تراجع السعر بنسبة 50%

وفقًا لمراقبة البيانات على السلسلة، في 2 ديسمبر، تعرض مشروع aBNBc لهجوم هاكر، حيث حدثت عمليات إصدار ضخمة للعملة. استغل الهاكر الثغرات لإصدار كميات كبيرة من عملة aBNBc، حيث تم تحويل جزء منها إلى BNB عبر منصة تداول لامركزية، بينما لا يزال جزء آخر موجودًا في المحفظة. كما استخدم المعتدون أدوات خلط لنقل الأموال. أدت هذه الحادثة إلى نفاد سيولة عملة aBNBc، وانخفاض كبير في سعر العملة. بالإضافة إلى ذلك، استخدم المهاجمون العملة المصدرة حديثًا في إقراض الرهن العقاري، مما تسبب في خسائر لمنصة الإقراض.

تحليل على السلسلة: من أين جاءت الزيادة في 100 تريليون قطعة من aBNBc؟

بعد تحليل بيانات العديد من المعاملات، لوحظ أن المتصلين من عناوين مختلفة تسببوا في إصدار عملات جديدة. قام المشروع بترقية العقد قبل التعرض للهجوم، ولم يتم تعيين فحص الأذونات في دالة الإصدار الجديدة في العقد المنطقي الجديد.

تحليل على السلسلة حول حادثة اختراق Ankr: من أين جاءت 10 تريليون قطعة من aBNBc؟

بعد حدوث الهجوم، قامت الجهة المسؤولة عن المشروع بتحديث العقد الذكي مرة أخرى، وأضافت فحص الصلاحيات إلى دالة الزيادة. حالياً، هاكر قد حول جزءاً من aBNBc المُزاد إلى BNB ونقلها، ولا يزال هناك كمية كبيرة من aBNBc محتفظ بها في المحفظة.

تحليل على السلسلة: من أين جاء إصدار 100 تريليون قطعة من aBNBc؟

هذه الهجمة كانت نتيجة رئيسية لعدم وجود فحص للأذونات في دالة إصدار العملات الجديدة في العقد المنطقي الجديد أثناء ترقية العقد. لا يزال غير واضح ما إذا كان تم استخدام كود عقد غير مُعتمد أو تم اختباره، أو إذا كان تسريب المفتاح الخاص قد أدى إلى قيام الهاكر بتحديث العقد بنفسه.

تُذكِّر هذه الحادثة المستخدمين والمشاريع بأهمية إدارة مفاتيح المحفظة الخاصة وعبارات الاسترداد بعناية، وتجنب تخزينها بشكل عشوائي. في الوقت نفسه، عند إجراء ترقية للعقد، يجب إجراء اختبارات أمان شاملة.

تحليل على السلسلة: من أين جاء إصدار 100 تريليون من aBNBc؟

ANKR-4.61%
BNB-2.2%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • إعادة النشر
  • مشاركة
تعليق
0/400
DarkPoolWatchervip
· 08-05 12:08
又一个合约升级被 اقتطاف القسائم
شاهد النسخة الأصليةرد0
BugBountyHuntervip
· 08-04 06:34
أيضًا طباخ وغير قادر على استخدام السلسلة
شاهد النسخة الأصليةرد0
GhostInTheChainvip
· 08-04 06:32
又双叒被خداع الناس لتحقيق الربح
شاهد النسخة الأصليةرد0
  • تثبيت