Проект UvToken подвергся атаке хакера, убытки составили 1,5 миллиона долларов, умело использованы уязвимости контракта.

robot
Генерация тезисов в процессе

Проект UvToken подвергся хакерской атаке, убытки составили около 1,5 миллиона долларов

На днях проект UvToken подвергся атаке Хакера, что привело к потерям около 1,5 миллионов долларов. Нападающие получили 1078 BNB и 1161991 BUSD. После инцидента безопасность компании начала расследование данного случая.

Потеряно почти 150W долларов, технический анализ атаки Хакера на проект UvToken

Анализ процесса атаки

Методы атаки Хакера довольно изощренные. Сначала злоумышленник обменял 5 BNB на 313 токенов UVT и перевел их в определенный контракт. Затем Хакер искусно воспользовался уязвимостью между контрактом прав доступа в проекте и контрактом на получение вознаграждений.

Потери почти 150W долларов, технический анализ атаки на проект UvToken

С помощью вызова определенной функции в контракте прав доступа, Хакер успешно обошел проверку безопасности. Это позволило злоумышленнику манипулировать контрактом на получение вознаграждений и в конечном итоге вывести все токены UVT из контракта.

Потери почти 150W долларов, технический анализ атакованного проекта UvToken

Потеряно почти 150W долларов, технический анализ атаки Хакера на проект UvToken

Куда идут средства

Сообщается, что Хакер уже перевел все прибыльные токены с помощью инструментов анонимизации, что усложняет отслеживание.

![Потеряно почти 150W долларов, технический анализ атаки на проект UvToken Хакер](https://img-cdn.gateio.im/webp-social/moments-e8f065597fee41e10402ba10d0648567.webp01

Рекомендации по безопасности

Данный инцидент еще раз подчеркивает важность безопасности смарт-контрактов. Проекты, связанные с проверкой прав и внешними вызовами, требуют особого внимания:

  1. Укрепить механизмы управления доступом, чтобы избежать уязвимостей, которые могут быть обойдены.
  2. Для внешних вызовов, связанных с операциями с финансами, необходимо проводить многократную проверку и безопасность.
  3. Регулярно проводить полные аудиты безопасности, чтобы своевременно выявлять и устранять потенциальные риски.
  4. Реализовать дополнительные меры безопасности, такие как многофакторная подпись, для повышения безопасности средств.

![Потеряно почти 150W долларов, технический анализ атаки на проект UvToken Хакер])https://img-cdn.gateio.im/webp-social/moments-ad0ea1a26b1c7f9d717e2c749616f5cc.webp(

![Потеряно почти 150W долларов, технический анализ атаки на проект UvToken Хакер])https://img-cdn.gateio.im/webp-social/moments-66e3a59d2defc45a75b49fa7d4cdb1c1.webp(

![Потери почти 150W долларов, технический анализ атаки Хакера на проект UvToken])https://img-cdn.gateio.im/webp-social/moments-f6cd7d057f922b28a9b1f2fb4617596e.webp(

Проектные команды и пользователи должны быть бдительны и принимать необходимые меры безопасности. Также крайне важно постоянно следить за безопасностью в отрасли и своевременно обновлять и совершенствовать стратегии безопасности.

![Потеряно почти 150W долларов, технический анализ атаки Хакера на проект UvToken])https://img-cdn.gateio.im/webp-social/moments-d059c9eb6b4f9a2459903a2c6865ffcc.webp(

В быстро развивающемся мире Web3 безопасность всегда остается вечной темой. Только постоянно усиливая осознание безопасности и совершенствуя меры безопасности, мы сможем обеспечить здоровое развитие всей экосистемы.

![Потеряно почти 150W долларов, технический анализ атаки Хакера на проект UvToken])https://img-cdn.gateio.im/webp-social/moments-f33542c679ee9c24297d153d307a6d5d.webp(

BNB0.25%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить