Проект UvToken став жертвою хакерської атаки, втратили близько 150 тисяч доларів США.

robot
Генерація анотацій у процесі

Проект UvToken зазнав атаки хакера, збитки приблизно 1500000 доларів США

Нещодавно напад хакера на проект UvToken привернув широку увагу в галузі. Згідно з моніторингом даних, хакер отримав прибуток у розмірі 1078 BNB та 1161991 BUSD, загалом близько 1,5 мільйона доларів США. Аналітики безпеки провели аналіз подій і напрямків руху коштів, виявивши, що хакер вже переніс отримані кошти за допомогою анонімних інструментів.

Команда проекту UvToken відповіла на цю подію в соціальних мережах, зазначивши, що доручила безпековій компанії провести розслідування.

Втратили близько 150W доларів, проект UvToken зазнав атаки Хакера: технічний аналіз

Аналіз процесу атаки

Експерти з безпеки, аналізуючи дані на блокчейні, відтворили кроки атаки Хакера:

  1. Хакер спочатку обміняв 5 BNB на 313 UVT токенів і переказав їх у певний контракт.

  2. Після цього хакер викликав функцію контракту з правами, хитро передавши адресу контракту, який він створив, як параметр. Це дозволило хакеру отримати інформацію про баланс UVT у нагородному контракті проекту.

  3. Функція контракту прав знову викликала іншу функцію в контракті винагород, успішно обійшовши перевірку прав.

  4. В кінці, хакер перенесе всі токени UVT з контракту.

Збитки майже 150W доларів, технічний аналіз атаки хакера на проект UvToken

Втратили близько 150W доларів, технічний аналіз атаки хакера на проект UvToken

Втратили майже 150W доларів, проект UvToken зазнав хакерської атаки технічний аналіз

Втратили майже 150W доларів, технічний аналіз атаки хакера на проект UvToken

Збитки майже 150W доларів, технічний аналіз атаки хакера на проект UvToken

Збиток близько 150W доларів, проект UvToken зазнав хакерської атаки технічний аналіз

Втрата майже 150W доларів, проект UvToken зазнав атаки Хакера: технічний аналіз

Втратили майже 150W доларів, технічний аналіз атаки на проект UvToken

Рух капіталу

Згідно з відстеженням, хакер вже перевів отримані токени через анонімні інструменти, наразі напрямок коштів невідомий. Безпекові органи заявили, що продовжать стежити за динамікою коштів.

Втратили майже 150W доларів, технічний аналіз атаки хакера на проект UvToken

Рекомендації з безпеки

Щодо цього інциденту з атакою, експерти з безпеки нагадують проектним командам і користувачам:

  1. Посилити усвідомлення безпеки активів.

  2. Провести всебічне тестування безпеки та верифікацію коду, що стосується перевірки прав доступу та зовнішніх викликів.

  3. Регулярно проводити аудити безпеки, своєчасно виявляти та виправляти потенційні вразливості.

  4. Використання багатопідпису та інших високих механізмів безпеки для управління важливими контрактами.

  5. Підвищити моніторинг та реагування на аномальні транзакції.

Ця подія ще раз підкреслила виклики, з якими стикаються блокчейн-проекти в питаннях безпеки. В умовах постійного розвитку галузі, як знайти баланс між інноваціями та безпекою, буде питанням, над яким команди проектів повинні постійно замислюватися.

BNB2%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити