تعرض مشروع UvToken لهجوم هاكر وخسائر بقيمة 1500000 دولار من خلال استغلال ثغرات في العقد.

robot
إنشاء الملخص قيد التقدم

تعرض مشروع UvToken لهجوم هاكر، وخسائر تبلغ حوالي 150,000 دولار أمريكي

مؤخراً، تعرض مشروع UvToken لهجوم هاكر، مما تسبب في خسائر تقدر بحوالي 1.5 مليون دولار. حصل المهاجمون على 1078 BNB و1161991 BUSD من الأموال. بعد وقوع الحادث، تدخلت شركة الأمن للتحقيق في هذا الهجوم.

خسارة تقارب 150W دولار ، تحليل تقني لهجوم هاكر على مشروع UvToken

تحليل عملية الهجوم

تكنيكات هجوم الهاكر معقدة للغاية. أولاً، قام المهاجم بتحويل 5 عملات BNB إلى 313 توكن UVT، ثم نقلها إلى عقد محدد. بعد ذلك، استغل الهاكر ببراعة الثغرة بين عقد الأذونات وعقد استلام المكافآت في المشروع.

خسارة تقارب 150 ألف دولار، تحليل تقني لهجوم هاكر على مشروع UvToken

من خلال استدعاء دالة معينة في عقد الصلاحيات، تمكن هاكر من تجاوز التحقق الأمني. وهذا سمح للمهاجم بالتلاعب بعقد استلام المكافآت، وانتقل في النهاية بجميع رموز UVT من العقد.

خسارة تقارب 150 ألف دولار، تحليل تقني لهجوم هاكر على مشروع UvToken

خسارة تقارب 150 ألف دولار، تحليل تقني لهجوم هاكر على مشروع UvToken

وجهة الأموال

يُقال إن الهاكر قد قام بنقل جميع الرموز التي حقق منها أرباحًا باستخدام أدوات إخفاء الهوية، مما زاد من صعوبة التتبع.

![خسارة تقارب 150W دولار، تحليل تقني لهجوم هاكر على مشروع UvToken](https://img-cdn.gateio.im/webp-social/moments-e8f065597fee41e10402ba10d0648567.webp01

نصائح الأمان

تظهر هذه الحادثة مرة أخرى أهمية أمان العقود الذكية. بالنسبة للمشاريع التي تتعلق بالتحقق من الصلاحيات والاستدعاءات الخارجية، يجب الانتباه بشكل خاص:

  1. تعزيز آلية إدارة الحقوق لتجنب ظهور ثغرات يمكن تجاوزها.
  2. بالنسبة للاستدعاءات الخارجية التي تتعلق بعمليات الأموال، يجب إجراء التحقق المتعدد وفحوصات الأمان.
  3. إجراء تدقيق أمني شامل بشكل دوري، لاكتشاف وإصلاح المخاطر المحتملة في الوقت المناسب.
  4. تنفيذ إجراءات أمان إضافية مثل التوقيع المتعدد لزيادة أمان الأموال.

![تكلفة تقارب 150 ألف دولار، تحليل تقني لهجوم هاكر على مشروع UvToken])https://img-cdn.gateio.im/webp-social/moments-ad0ea1a26b1c7f9d717e2c749616f5cc.webp(

![خسارة تقارب 150 ألف دولار، تحليل فني لهجوم هاكر على مشروع UvToken])https://img-cdn.gateio.im/webp-social/moments-66e3a59d2defc45a75b49fa7d4cdb1c1.webp(

![خسارة تقارب 150W دولار أمريكي، تحليل تقني لهجوم هاكر على مشروع UvToken])https://img-cdn.gateio.im/webp-social/moments-f6cd7d057f922b28a9b1f2fb4617596e.webp(

يجب على فريق المشروع والمستخدمين زيادة الوعي واتخاذ التدابير الأمنية اللازمة. في الوقت نفسه، من الضروري متابعة التطورات الأمنية في الصناعة باستمرار وتحديث وتحسين استراتيجيات الأمان في الوقت المناسب.

![خسارة تقارب 150 ألف دولار، تحليل تقني لهجوم هاكر على مشروع UvToken])https://img-cdn.gateio.im/webp-social/moments-d059c9eb6b4f9a2459903a2c6865ffcc.webp(

في عالم Web3 المتطور بسرعة، تظل الأمان دائمًا موضوعًا أبديًا. فقط من خلال تعزيز الوعي بالأمان باستمرار، وتحسين التدابير الأمنية، يمكن ضمان صحة التطور الشامل للنظام البيئي.

![خسارة تقارب 150W دولار أمريكي، تحليل تقني لهجوم هاكر على مشروع UvToken])https://img-cdn.gateio.im/webp-social/moments-f33542c679ee9c24297d153d307a6d5d.webp(

BNB-1.32%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت