Dự án UvToken bị Hacker tấn công, thiệt hại 1,5 triệu đô la, khai thác lỗ hổng hợp đồng một cách khéo léo.

robot
Đang tạo bản tóm tắt

Dự án UvToken bị tấn công bởi Hacker, thiệt hại khoảng 1,5 triệu đô la

Gần đây, dự án UvToken đã bị hacker tấn công, gây thiệt hại khoảng 1,5 triệu đô la. Kẻ tấn công đã lấy được 1078 BNB và 1161991 BUSD. Sau sự kiện, công ty an ninh đã can thiệp điều tra vụ tấn công này.

Thiệt hại gần 150W USD, Phân tích kỹ thuật dự án UvToken bị Hacker tấn công

Phân tích quá trình tấn công

Phương pháp tấn công của hacker rất tinh vi. Đầu tiên, kẻ tấn công đã sử dụng 5 BNB để đổi lấy 313 UVT token và chuyển chúng vào một hợp đồng cụ thể. Sau đó, hacker khéo léo đã khai thác lỗ hổng giữa hợp đồng quyền hạn và hợp đồng nhận thưởng trong dự án.

Thiệt hại gần 150W USD, dự án UvToken bị Hacker tấn công phân tích kỹ thuật

Bằng cách gọi các hàm cụ thể trong hợp đồng quyền hạn, Hacker đã thành công trong việc vượt qua xác thực an toàn. Điều này cho phép kẻ tấn công thao túng hợp đồng nhận thưởng, cuối cùng chuyển tất cả các token UVT trong hợp đồng đi.

Thiệt hại gần 150W USD, dự án UvToken bị Hacker tấn công phân tích kỹ thuật

Lỗ gần 150W đô la, dự án UvToken bị Hacker tấn công phân tích kỹ thuật

Hướng đi của vốn

Theo thông tin, Hacker đã chuyển tất cả các token có lợi nhuận thông qua công cụ ẩn danh, làm tăng độ khó trong việc truy đuổi.

![Thiệt hại gần 150W đô la, phân tích kỹ thuật dự án UvToken bị Hacker tấn công](https://img-cdn.gateio.im/webp-social/moments-e8f065597fee41e10402ba10d0648567.webp01

Đề xuất về an toàn

Sự kiện lần này lại làm nổi bật tầm quan trọng của an ninh hợp đồng thông minh. Đối với những dự án liên quan đến xác thực quyền và gọi ngoài, cần đặc biệt chú ý:

  1. Tăng cường cơ chế quản lý quyền, tránh xuất hiện các lỗ hổng có thể bị bỏ qua.
  2. Đối với các cuộc gọi bên ngoài liên quan đến thao tác tài chính, thực hiện xác minh đa lớp và kiểm tra an toàn.
  3. Thực hiện kiểm toán bảo mật toàn diện định kỳ, kịp thời phát hiện và khắc phục các rủi ro tiềm ẩn.
  4. Thực hiện các biện pháp an ninh bổ sung như chữ ký đa chữ ký, tăng cường tính an toàn của tài chính.

![Mất gần 150W USD, dự án UvToken bị Hacker tấn công phân tích kỹ thuật])https://img-cdn.gateio.im/webp-social/moments-ad0ea1a26b1c7f9d717e2c749616f5cc.webp(

![Mất gần 150W đô la, dự án UvToken bị Hacker tấn công phân tích kỹ thuật])https://img-cdn.gateio.im/webp-social/moments-66e3a59d2defc45a75b49fa7d4cdb1c1.webp(

![Tổn thất gần 150W đô la Mỹ, dự án UvToken bị Hacker tấn công phân tích kỹ thuật])https://img-cdn.gateio.im/webp-social/moments-f6cd7d057f922b28a9b1f2fb4617596e.webp(

Các bên dự án và người dùng đều nên nâng cao cảnh giác, thực hiện các biện pháp bảo vệ an ninh cần thiết. Đồng thời, việc theo dõi liên tục các động thái an ninh trong ngành và kịp thời cập nhật và hoàn thiện chiến lược an ninh cũng rất cần thiết.

![Thua lỗ gần 150W USD, dự án UvToken bị Hacker tấn công phân tích kỹ thuật])https://img-cdn.gateio.im/webp-social/moments-d059c9eb6b4f9a2459903a2c6865ffcc.webp(

Trong thế giới Web3 phát triển nhanh chóng, an ninh luôn là một chủ đề vĩnh cửu. Chỉ khi liên tục nâng cao nhận thức về an ninh và hoàn thiện các biện pháp an ninh, chúng ta mới có thể bảo vệ sự phát triển khỏe mạnh của toàn bộ hệ sinh thái.

![Thiệt hại gần 150W đô la Mỹ, phân tích kỹ thuật về dự án UvToken bị Hacker tấn công])https://img-cdn.gateio.im/webp-social/moments-f33542c679ee9c24297d153d307a6d5d.webp(

BNB-1.63%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)