ANKR被黑事件分析

2022-12-02 22:12:13

12月2日,NUMEN实验室根据链上数据监测,发现aBNBc项目遭到黑客攻击,出现大量的增发交易,增发了大量的aBNBc代币,目前黑客增发的 aBNBc一部分通过pancakeswap兑换为了BNB,一部分留在钱包中,并且黑客通过Tornado.Cash: Proxy进行资金转移。本次攻击事件造成了 aBNBc 代币的流动性池枯竭,币价腰斩,还有其他攻击者使用增发的 aBNBc 代币做抵押借贷,造成借贷平台损失。

根据多笔交易数据分析,调用者是不同的地址,都造成了代币增发,我们发现项目在被攻击之前进行过合约升级,逻辑合约中的增发函数未进行权限检测。 

代理合约地址:

https://www.bscscan.com/address/0xE85aFCcDaFBE7F2B096f268e31ccE3da8dA2990A 

逻辑合约地址:

https://www.bscscan.com/address/0xd99955B615EF66F9Ee1430B02538a2eA52b14Ce4  

黑客地址:

https://bscscan.com/address/0xf3a465C9fA6663fF50794C698F600Faa4b05c777 

逻辑合约更新交易: 

https://bscscan.com/tx/0xcbc5ff4a6c9a66274f9bde424777c3dc862ab576e282fbea3c9c2609ca3e282b

攻击交易: 

https://www.bscscan.com/tx/0x61e0f3f0dc5cc84f0547799ebb19515ce5f5d20c0b57442135263bcb1b506812 

被攻击逻辑合约代码片段 

黑客通过代理合约0xE85aFCcDaFBE7F2B096f268e31ccE3da8dA2990A 调用了逻辑合约中的0x3b3a5522函数,这个函数并没有做权限检查的校验,增发了 aBNBc代币。 


      ANKR被黑事件分析

被攻击后项目方更新了逻辑合约地址 

攻击后项目方对逻辑合约再次进行了更新,更新后在代码中对增发函数做了权限检测。 

逻辑合约更新后的地址:

 https://www.bscscan.com/address/0x9e6616089e3d78faa9b6a1361b67e562c1600871 


      ANKR被黑事件分析

资金流向 

黑客已经将增发的 aBNBc兑换成了BNB并进行转移,剩余的大量 aBNBc仍留在钱包中。


      ANKR被黑事件分析

总结

本次攻击主要是合约在进行升级时,逻辑合约中的增发函数没有权限检测,造成了黑客对代币的增发。在升级合约时使用的逻辑合约代码是没有经过安全审计和测试还是因为私钥泄露导致黑客自己对合约进行了升级,目前还没有结果。但是NUMEN实验室提醒用户和项目方一定要管理好自己的钱包私钥和助记词,不要随意存放。并且对于合约升级时,一定要做好安全测试。 

NUMEN实验室致力于对Web3生态安全保驾护航。 

郑重声明:本文版权归原作者所有,转载文章仅为传播信息之目的,不构成任何投资建议,如有侵权行为,请第一时间联络我们修改或删除,多谢。

推荐文章

Layer2 格局剧变:Base 生态有哪些关键亮点?

在激烈竞争的 L2 赛道中,原本稳坐钓鱼台的 Arbitrum 和 Optimism 似乎面临着前...

加密泡泡啊
424 1年前

XRP 涨至 7.5 美元?分析师告诉 XRP 大军为纯粹的烟火做好准备!

加密货币分析师 EGRAG 表示,XRP 即将迎来关键时刻,价格可能大幅上涨,这取决于能否突破关键...

加密泡泡啊
430 1年前

以太坊ETF通过后 将推动山寨币和整个加密生态大爆发

比特币ETF通过后市场动荡,以太坊ETF交易前景分析 比特币ETF通过后,市场出现了先跌后涨的走势...

加密泡泡啊
440 1年前

ZRO为啥这么能涨?

ZRO概述 ZRO代币,全称为LayerZero,是LayerZero协议的本地代币,旨在作为治理...

加密泡泡啊
386 1年前

今晚ETH迎来暴涨时代 op、arb、metis等以太坊二层项目能否跑出百倍币?

北京时间7月23日晚上美股开盘后 ETH 的ETF开始交易。ETH的里程碑啊,新的时代开启。突破前...

BNBCCC
396 1年前

Mt Gox 转移 28 亿美元比特币 加密货币下跌 ETH ETF 提前发行

2014 年倒闭的臭名昭著的比特币交易所 Mt Gox 已向债权人转移了大量比特币 (BTC),作...

加密圈探长
400 1年前