El proyecto UvToken fue atacado por un Hacker, con una pérdida de 1.5 millones de dólares, aprovechando hábilmente una vulnerabilidad del contrato.

robot
Generación de resúmenes en curso

El proyecto UvToken sufrió un ataque de Hacker, con una pérdida de aproximadamente 1.5 millones de dólares.

Recientemente, el proyecto UvToken fue atacado por un Hacker, lo que provocó pérdidas de aproximadamente 1.5 millones de dólares. Los atacantes obtuvieron 1078 BNB y 1161991 BUSD en fondos. Después del incidente, una empresa de seguridad ha intervenido para investigar el ataque.

Pérdida de casi 150W dólares, análisis técnico del ataque de Hacker al proyecto UvToken

Análisis del proceso de ataque

La técnica de ataque del hacker es bastante sofisticada. Primero, el atacante intercambió 5 BNB por 313 tokens UVT y los transfirió a un contrato específico. Luego, el hacker aprovechó astutamente la vulnerabilidad entre el contrato de permisos del proyecto y el contrato de recompensas.

Pérdida de casi 150W dólares, análisis técnico del ataque del proyecto UvToken por parte de un Hacker

Al invocar funciones específicas en el contrato de permisos, el Hacker logró eludir la verificación de seguridad. Esto permitió a los atacantes manipular el contrato de reclamación de recompensas, y finalmente transferir todos los tokens UVT del contrato.

Pérdida de casi 150W dólares, análisis técnico del ataque del Hacker al proyecto UvToken

Pérdida de casi 150W dólares, análisis técnico del ataque del Hacker al proyecto UvToken

Destino de los fondos

Se informa que los hackers han transferido todos los tokens obtenidos a través de herramientas de anonimato, lo que ha aumentado la dificultad de seguimiento.

![Pérdida de casi 150W dólares, análisis técnico del ataque al proyecto UvToken por parte de Hacker](https://img-cdn.gateio.im/webp-social/moments-e8f065597fee41e10402ba10d0648567.webp01

Consejos de seguridad

Este incidente destaca nuevamente la importancia de la seguridad en los contratos inteligentes. Para los proyectos que implican verificación de permisos y llamadas externas, se debe tener especial cuidado:

  1. Fortalecer el mecanismo de gestión de permisos para evitar la aparición de vulnerabilidades que puedan ser eludidas.
  2. Para las llamadas externas que involucren operaciones de fondos, realizar múltiples verificaciones y controles de seguridad.
  3. Realizar auditorías de seguridad completas de manera regular para identificar y corregir riesgos potenciales de manera oportuna.
  4. Implementar medidas de seguridad adicionales como la firma múltiple para aumentar la seguridad de los fondos.

![Pérdida de casi 150W dólares, análisis técnico del ataque del Hacker al proyecto UvToken])https://img-cdn.gateio.im/webp-social/moments-ad0ea1a26b1c7f9d717e2c749616f5cc.webp(

![Pérdida de casi 150W dólares, análisis técnico del ataque del proyecto UvToken por un Hacker])https://img-cdn.gateio.im/webp-social/moments-66e3a59d2defc45a75b49fa7d4cdb1c1.webp(

![Pérdida de casi 150W dólares, análisis técnico del ataque del proyecto UvToken por un Hacker])https://img-cdn.gateio.im/webp-social/moments-f6cd7d057f922b28a9b1f2fb4617596e.webp(

Tanto el equipo del proyecto como los usuarios deben mantenerse alerta y tomar las medidas de seguridad necesarias. Al mismo tiempo, es muy necesario seguir de cerca las dinámicas de seguridad en la industria y actualizar y perfeccionar las estrategias de seguridad de manera oportuna.

![Pérdida de casi 150W dólares, análisis técnico del ataque del Hacker al proyecto UvToken])https://img-cdn.gateio.im/webp-social/moments-d059c9eb6b4f9a2459903a2c6865ffcc.webp(

En el mundo en rápida evolución de Web3, la seguridad siempre es un tema eterno. Solo fortaleciendo continuamente la conciencia de seguridad y mejorando las medidas de seguridad, se puede garantizar el desarrollo saludable de todo el ecosistema.

![Pérdida de casi 150W dólares, análisis técnico del ataque del Hacker al proyecto UvToken])https://img-cdn.gateio.im/webp-social/moments-f33542c679ee9c24297d153d307a6d5d.webp(

BNB-1.71%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)