O projeto UvToken foi atacado por hackers, resultando em uma perda de 1,5 milhão de dólares, aproveitando-se de uma vulnerabilidade no contrato.

robot
Geração de resumo em curso

O projeto UvToken sofreu um ataque de Hacker, com perdas de cerca de 150 mil dólares.

Recentemente, o projeto UvToken foi alvo de um Hacker, resultando em perdas de cerca de 1,5 milhões de dólares. Os atacantes obtiveram 1078 BNB e 1161991 BUSD em fundos. Após o incidente, uma empresa de segurança já está investigando o ataque.

Perda de quase 150W dólares, análise técnica do ataque do projeto UvToken por Hacker

Análise do processo de ataque

A técnica de ataque do hacker é bastante elaborada. Primeiro, o atacante trocou 5 BNB por 313 tokens UVT e transferiu-os para um contrato específico. Em seguida, o hacker aproveitou habilmente a vulnerabilidade entre o contrato de permissões do projeto e o contrato de recebimento de recompensas.

Perda de quase 150W dólares, análise técnica do ataque hacker ao projeto UvToken

Através da chamada de funções específicas no contrato de permissão, o Hacker conseguiu contornar a verificação de segurança. Isso permitiu que o atacante manipulasse o contrato de recebimento de recompensas, transferindo no final todos os tokens UVT do contrato.

Perda de quase 150W dólares, análise técnica do ataque do projeto UvToken por Hacker

Perda de quase 150W dólares, análise técnica do ataque do projeto UvToken por um Hacker

Destino dos fundos

De acordo com informações, os hackers já transferiram todos os tokens lucrativos através de ferramentas de anonimização, aumentando a dificuldade de rastreamento.

![Perda de quase 150W dólares, análise técnica do ataque ao projeto UvToken por Hacker](https://img-cdn.gateio.im/webp-social/moments-e8f065597fee41e10402ba10d0648567.webp01

Sugestões de segurança

Este incidente destaca novamente a importância da segurança dos contratos inteligentes. Para projetos que envolvem verificação de permissões e chamadas externas, é necessário ter uma atenção especial:

  1. Reforçar o mecanismo de gestão de permissões para evitar a ocorrência de vulnerabilidades que possam ser contornadas.
  2. Para chamadas externas que envolvem operações financeiras, realizar múltiplas verificações e checagens de segurança.
  3. Realizar auditorias de segurança abrangentes regularmente, identificando e corrigindo prontamente riscos potenciais.
  4. Implementar medidas de segurança adicionais, como a assinatura múltipla, para aumentar a segurança dos fundos.

![Perda de quase 150W dólares, Análise técnica do ataque hacker ao projeto UvToken])https://img-cdn.gateio.im/webp-social/moments-ad0ea1a26b1c7f9d717e2c749616f5cc.webp(

![Perda de quase 150 mil dólares, análise técnica do ataque hacker ao projeto UvToken])https://img-cdn.gateio.im/webp-social/moments-66e3a59d2defc45a75b49fa7d4cdb1c1.webp(

![Perda de quase 150W dólares, análise técnica do ataque ao projeto UvToken por Hacker])https://img-cdn.gateio.im/webp-social/moments-f6cd7d057f922b28a9b1f2fb4617596e.webp(

As partes do projeto e os usuários devem estar atentos e tomar as medidas de segurança necessárias. Além disso, é fundamental acompanhar continuamente as dinâmicas de segurança do setor e atualizar e aprimorar as estratégias de segurança de forma oportuna.

![Perda de quase 150W dólares, análise técnica do ataque hacker ao projeto UvToken])https://img-cdn.gateio.im/webp-social/moments-d059c9eb6b4f9a2459903a2c6865ffcc.webp(

No mundo em rápida evolução do Web3, a segurança é sempre um tema eterno. Somente ao fortalecer continuamente a conscientização sobre segurança e aprimorar as medidas de segurança, podemos proteger o desenvolvimento saudável de todo o ecossistema.

![Perda de quase 150W dólares, análise técnica do ataque hacker ao projeto UvToken])https://img-cdn.gateio.im/webp-social/moments-f33542c679ee9c24297d153d307a6d5d.webp(

BNB-2%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)