Le projet UvToken a été attaqué par un Hacker, entraînant une perte de 1,5 million de dollars grâce à une exploitation astucieuse d'une faille dans le contrat.

robot
Création du résumé en cours

Le projet UvToken a subi une attaque de Hacker, avec une perte d'environ 1,5 million de dollars.

Récemment, le projet UvToken a été victime d'une attaque de Hacker, entraînant une perte d'environ 1,5 million de dollars. Les attaquants ont obtenu 1078 BNB et 1161991 BUSD de fonds. Après l'incident, une société de sécurité a été impliquée pour enquêter sur cette attaque.

Perte de près de 150W dollars, analyse technique de l'attaque du projet UvToken par des Hackers

Analyse du processus d'attaque

L'attaque du hacker est assez sophistiquée. Tout d'abord, l'attaquant a échangé 5 BNB contre 313 tokens UVT et les a transférés dans un contrat spécifique. Par la suite, le hacker a habilement exploité la faille entre le contrat de permissions du projet et le contrat de réception des récompenses.

Perte de près de 150W dollars, analyse technique de l'attaque du projet UvToken par un Hacker

En appelant des fonctions spécifiques dans le contrat d'autorisation, le Hacker a réussi à contourner la vérification de sécurité. Cela a permis à l'attaquant de manipuler le contrat de réception des récompenses, transférant finalement tous les tokens UVT du contrat.

Perte de près de 150W dollars, analyse technique de l'attaque du projet UvToken par un Hacker

Perte de près de 150W dollars, analyse technique de l'attaque du projet UvToken par un Hacker

Destination des fonds

Selon des sources, le Hacker a transféré tous les tokens profitables à l'aide d'outils d'anonymisation, rendant le suivi plus difficile.

![Perte de près de 150W dollars, analyse technique de l'attaque du projet UvToken par un Hacker](https://img-cdn.gateio.im/webp-social/moments-e8f065597fee41e10402ba10d0648567.webp01

Conseils de sécurité

Cet événement souligne à nouveau l'importance de la sécurité des contrats intelligents. Pour les projets impliquant la validation des autorisations et les appels externes, une attention particulière est nécessaire :

  1. Renforcer le mécanisme de gestion des droits d'accès pour éviter l'apparition de vulnérabilités contournables.
  2. Pour les appels externes impliquant des opérations financières, effectuer une validation multiple et des vérifications de sécurité.
  3. Effectuer régulièrement des audits de sécurité complets pour détecter et corriger rapidement les risques potentiels.
  4. Mettre en œuvre des mesures de sécurité supplémentaires telles que la signature multiple pour améliorer la sécurité des fonds.

![Perte de près de 150W dollars, analyse technique de l'attaque du projet UvToken par un Hacker])https://img-cdn.gateio.im/webp-social/moments-ad0ea1a26b1c7f9d717e2c749616f5cc.webp(

![Perte de près de 150W dollars, analyse technique de l'attaque du projet UvToken par un Hacker])https://img-cdn.gateio.im/webp-social/moments-66e3a59d2defc45a75b49fa7d4cdb1c1.webp(

![Perte de près de 150W dollars, analyse technique de l'attaque du projet UvToken par des Hackers])https://img-cdn.gateio.im/webp-social/moments-f6cd7d057f922b28a9b1f2fb4617596e.webp(

Les équipes de projet et les utilisateurs devraient rester vigilants et prendre les mesures de protection nécessaires. Parallèlement, il est également très important de suivre en continu les dynamiques de sécurité dans l'industrie et de mettre à jour et d'améliorer les stratégies de sécurité en temps voulu.

![Perte de près de 150W dollars, Analyse technique de l'attaque du projet UvToken par des Hackers])https://img-cdn.gateio.im/webp-social/moments-d059c9eb6b4f9a2459903a2c6865ffcc.webp(

Dans le monde en rapide évolution du Web3, la sécurité est toujours un thème éternel. Ce n'est qu'en renforçant constamment la sensibilisation à la sécurité et en améliorant les mesures de sécurité que nous pourrons garantir le développement sain de l'ensemble de l'écosystème.

![Perte de près de 150W dollars, analyse technique de l'attaque du projet UvToken par un Hacker])https://img-cdn.gateio.im/webp-social/moments-f33542c679ee9c24297d153d307a6d5d.webp(

BNB2.36%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)