首页 > 热点资讯 > 正文

加密货币:波场TronBank遭假币攻击损失惨重

2024-03-02 15:34 来源:网络

请注意:本文不构成任何投资建议!

关注我们获取更多行业资讯。

近日,成都链安发布了安全预警,警告针对波场项目的攻击测试频率上升并导致实际损失。黑客团队可能会把重点转向波场。

波场TronBank遭假币攻击

根据DappReview的监控数据,波场dApp TronBank在4月11日凌晨1点受到假币攻击,1小时内被盗取大约1.7亿枚BTT(价值约为85万元人民币)。

黑客通过创建名为BTTx的假币向合约发起“invest”函数,而合约并未判断发送者的代币id是否与BTT真币的id1002000一致。因此,黑客获得了真币BTT的投资回报和推荐奖励,从而迅速清空资金池。

事件发生后,TronBank项目方于4月11日上午10:15关闭了BTT服务页面,并承诺对损失的BTT部分全额赔偿。受此攻击事件的影响,TRX和BTT的价格双双下跌,截至发稿时,TRX火币报价为0.027025美元,24小时跌幅为10.64%,BTT火币报价为0.000715美元,24小时跌幅为6.04%。

官方回应

针对此次假币攻击事件,波场方面对火星财经独家回应称,该合约安全问题出现在波场dApp上,与协议本身无关,波场协议是安全可靠的。此外,波场创始人孙宇晨也在社交媒体上表示,未来波场将联合安全企业和合作伙伴对开发者进行合约安全辅导,提高dApp的安全性。

专家分析

DappReview创始人牛凤轩、PeckShield创始人蒋旭宪和成都链安创始人杨霞接受了火星财经的独家采访,分享了他们的看法。

牛凤轩指出,攻击事件的根本原因是合约代码问题:TronBank的BTT投资产品高度复制了TRX投资产品的代码,但无法区分用户投资的代币是真BTT还是假BTT。

蒋旭宪和杨霞都认为项目方的疏忽给了黑客可乘之机,提醒TRON合约开发者警惕假币攻击安全风险。

实际被盗数量大于1.7亿枚

根据Dappreview创始人牛凤轩透露的信息,TronBank的BTT投资产品在4月10日晚10点开放后,仅三个小时内的总投资额就超过了2亿枚BTT,此前该项目的TRX投资产品最高资金池余额超过2.6亿枚TRX。

牛凤轩表示,黑客是同时用四个小号进行假币攻击,一旦发现问题,Dappreview团队立即进行了分析并将情况反馈给了项目方。然而,项目方并未及时关闭页面,仍有一些不知情的用户继续投资,导致实际被盗的BTT数量大于1.7亿枚。

虽然项目方最终关闭了网站页面并承诺全额赔偿损失的BTT,但牛凤轩对此表示遗憾,因为项目方在上午10:15才做出反应。

总的来说,这次假币攻击事件凸显了加密货币领域存在的安全隐患和风险,值得各方高度重视和积极应对。

加密货币:波场TronBank遭假币攻击损失惨重

文章内容来源于网络,不代表本站立场,若侵犯到您的权益,可联系多特删除。(联系邮箱:[email protected]