Proyek UvToken diserang oleh Hacker, kehilangan 1,5 juta dolar AS, memanfaatkan celah kontrak dengan cerdik.

robot
Pembuatan abstrak sedang berlangsung

Proyek UvToken mengalami serangan Hacker, kehilangan sekitar 1,5 juta dolar AS

Baru-baru ini, proyek UvToken mengalami serangan Hacker, yang mengakibatkan kerugian sekitar 1,5 juta dolar AS. Penyerang berhasil mendapatkan 1078 BNB dan 1161991 BUSD. Setelah kejadian tersebut, perusahaan keamanan telah terlibat dalam penyelidikan serangan ini.

Kerugian hampir 150W dolar AS, analisis teknis proyek UvToken yang diserang Hacker

Analisis Proses Serangan

Metode serangan hacker sangat canggih. Pertama, penyerang menukarkan 5 BNB untuk 313 token UVT, dan mentransfernya ke dalam kontrak tertentu. Kemudian, hacker dengan cerdik memanfaatkan celah antara kontrak hak akses dalam proyek dan kontrak klaim hadiah.

Kerugian hampir 150W dolar AS, Analisis teknis serangan hacker pada proyek UvToken

Dengan memanggil fungsi tertentu dalam kontrak izin, Hacker berhasil melewati verifikasi keamanan. Ini memungkinkan penyerang untuk memanipulasi kontrak penerimaan hadiah, dan akhirnya memindahkan semua token UVT dari kontrak.

Kerugian hampir 150W dolar AS, analisis teknis serangan Hacker pada proyek UvToken

Kerugian hampir 150W dolar AS, analisis teknis proyek UvToken yang diserang oleh Hacker

Arah Penggunaan Dana

Dikabarkan, Hacker telah memindahkan semua token yang diperoleh melalui alat anonim, meningkatkan kesulitan untuk melacak.

![Kehilangan hampir 150W dolar Amerika, analisis teknis serangan Hacker pada proyek UvToken](https://img-cdn.gateio.im/webp-social/moments-e8f065597fee41e10402ba10d0648567.webp01

Saran Keamanan

Kejadian ini sekali lagi menyoroti pentingnya keamanan kontrak pintar. Untuk proyek yang melibatkan verifikasi hak akses dan pemanggilan eksternal, perlu perhatian khusus:

  1. Memperkuat mekanisme manajemen hak akses untuk menghindari munculnya celah yang dapat dilewati.
  2. Untuk panggilan eksternal yang melibatkan operasi dana, lakukan verifikasi ganda dan pemeriksaan keamanan.
  3. Melakukan audit keamanan menyeluruh secara berkala untuk mendeteksi dan memperbaiki risiko potensial tepat waktu.
  4. Menerapkan langkah-langkah keamanan tambahan seperti tanda tangan ganda untuk meningkatkan keamanan dana.

![Kerugian hampir 150W dolar, analisis teknis serangan Hacker pada proyek UvToken])https://img-cdn.gateio.im/webp-social/moments-ad0ea1a26b1c7f9d717e2c749616f5cc.webp(

![Kerugian hampir 150W dolar AS, analisis teknis serangan Hacker pada proyek UvToken])https://img-cdn.gateio.im/webp-social/moments-66e3a59d2defc45a75b49fa7d4cdb1c1.webp(

![Kerugian hampir 150W dolar, analisis teknis serangan hacker pada proyek UvToken])https://img-cdn.gateio.im/webp-social/moments-f6cd7d057f922b28a9b1f2fb4617596e.webp(

Pengembang proyek dan pengguna harus meningkatkan kewaspadaan, mengambil langkah-langkah perlindungan keamanan yang diperlukan. Pada saat yang sama, terus memantau dinamika keamanan di industri dan secara tepat waktu memperbarui dan menyempurnakan strategi keamanan juga sangat penting.

![Kerugian hampir 150W dolar AS, analisis teknis serangan Hacker pada proyek UvToken])https://img-cdn.gateio.im/webp-social/moments-d059c9eb6b4f9a2459903a2c6865ffcc.webp(

Di dunia Web3 yang berkembang pesat, keamanan selalu menjadi tema yang abadi. Hanya dengan terus meningkatkan kesadaran akan keamanan dan menyempurnakan langkah-langkah keamanan, kita dapat menjaga perkembangan sehat seluruh ekosistem.

![Kerugian hampir 150W dolar AS, analisis teknis serangan Hacker terhadap proyek UvToken])https://img-cdn.gateio.im/webp-social/moments-f33542c679ee9c24297d153d307a6d5d.webp(

BNB-0.09%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)