El proyecto UvToken fue atacado por hackers, con pérdidas de aproximadamente 1.5 millones de dólares.

robot
Generación de resúmenes en curso

El proyecto UvToken fue atacado por hackers, con pérdidas de aproximadamente 1.5 millones de dólares.

Recientemente, un ataque de hacker dirigido al proyecto UvToken ha llamado la atención de la industria. Según los informes de plataformas de datos, el hacker obtuvo 1078 BNB y 1161991 BUSD de este ataque, totalizando aproximadamente 1.5 millones de dólares. Los analistas de seguridad han realizado un seguimiento del desarrollo del evento y del flujo de fondos, y han descubierto que el hacker ya ha transferido los fondos obtenidos a través de herramientas anónimas.

El equipo del proyecto UvToken ha respondido a este evento en las redes sociales, indicando que han contratado a una empresa de seguridad para llevar a cabo una investigación.

Pérdida de casi 150 mil dólares, análisis técnico del ataque del Hacker al proyecto UvToken

Análisis del proceso de ataque

Los expertos en seguridad, al analizar los datos en la cadena, reconstruyeron los pasos del Hacker en el ataque:

  1. Hacker primero intercambió 5 BNB por 313 tokens UVT y los transfirió a un contrato específico.

  2. Luego, el Hacker llamó a una función de un contrato de permisos, introduciendo astutamente la dirección del contrato que él mismo creó como parámetro. Esto permitió al Hacker obtener información sobre el saldo de UVT en el contrato de recompensas del proyecto.

  3. La función del contrato de permisos llamó a otra función en el contrato de recompensas, eludiendo con éxito la verificación de permisos.

  4. Finalmente, el Hacker transfirió todos los tokens UVT del contrato.

Pérdida de cerca de 150W dólares, análisis técnico del ataque de hackers al proyecto UvToken

Pérdida de casi 150W dólares, análisis técnico del ataque al proyecto UvToken por un Hacker

Pérdida de casi 150W dólares, análisis técnico del ataque al proyecto UvToken por parte de Hacker

![Pérdida de casi 150W dólares, análisis técnico del ataque del proyecto UvToken por parte de un Hacker](https://img-cdn.gateio.im/webp-social/moments-e8f065597fee41e10402ba10d0648567.webp01

![Pérdida de casi 150W dólares, análisis técnico del ataque del Hacker al proyecto UvToken])https://img-cdn.gateio.im/webp-social/moments-ad0ea1a26b1c7f9d717e2c749616f5cc.webp(

![Pérdida de casi 150W dólares, análisis técnico del ataque del Hacker al proyecto UvToken])https://img-cdn.gateio.im/webp-social/moments-66e3a59d2defc45a75b49fa7d4cdb1c1.webp(

![Pérdida de casi 150 mil dólares, análisis técnico del ataque del Hacker al proyecto UvToken])https://img-cdn.gateio.im/webp-social/moments-f6cd7d057f922b28a9b1f2fb4617596e.webp(

![Pérdida de casi 150W dólares, análisis técnico del ataque del hacker al proyecto UvToken])https://img-cdn.gateio.im/webp-social/moments-d059c9eb6b4f9a2459903a2c6865ffcc.webp(

Flujo de fondos

Según el seguimiento, el Hacker ha transferido los tokens obtenidos a través de herramientas anónimas, y actualmente se desconoce el destino de los fondos. Las agencias de seguridad han declarado que continuarán monitoreando el movimiento de los fondos.

![Pérdida de casi 150W dólares, análisis técnico del ataque del proyecto UvToken por un Hacker])https://img-cdn.gateio.im/webp-social/moments-f33542c679ee9c24297d153d307a6d5d.webp(

Sugerencias de seguridad

Ante este incidente de ataque, los expertos en seguridad aconsejan a los desarrolladores del proyecto y a los usuarios:

  1. Fortalecer la conciencia sobre la protección de la seguridad de los activos.

  2. Realizar pruebas de seguridad y validación exhaustivas del código que involucra la verificación de permisos y llamadas externas.

  3. Realizar auditorías de seguridad periódicas para detectar y corregir vulnerabilidades potenciales a tiempo.

  4. Utilizar mecanismos de seguridad avanzados como la firma múltiple para gestionar contratos importantes.

  5. Mejorar la capacidad de monitoreo y respuesta ante transacciones anómalas.

Este incidente destaca una vez más los desafíos que enfrentan los proyectos de blockchain en términos de seguridad. A medida que la industria sigue desarrollándose, cómo encontrar un equilibrio entre la innovación y la seguridad será una cuestión que los desarrolladores de proyectos deberán seguir considerando.

BNB0.91%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)