金色百科 | 什么是无限铸币攻击?它是如何运作的?

作者:Onkar Singh,CoinTelegraph;编译:陶朱,金色财经

一、无限铸币攻击解释

无限铸币攻击是指攻击者操纵合约代码不断铸造超出授权供应限制的新代币。

这种黑客行为在去中心化金融 (DeFi) 协议中最为常见。这种攻击通过创建无限数量的代币来损害加密货币或代币的完整性和价值。

例如,一名黑客利用了 Paid 网络的智能合约漏洞来铸造和销毁代币,导致 1.8 亿美元的损失和 PAID 价值下跌 85%。在攻击停止之前,超过 250 万个 PAID 代币被转换为以太坊 (ETH)。该网络向用户进行了补偿,消除了有关内部作案 (rug pull) 的谣言。

恶意行为者可能会通过出售非法创建的代币或干扰受影响的区块链网络的正常运行来从此类攻击中获利。无限铸币攻击的盛行强调了进行彻底的代码审核并将安全措施纳入智能合约开发以防止此类漏洞的重要性。

二、无限铸币攻击是如何运作的?

为了创建一个漏洞,使攻击者可以铸造无限数量的代币,无限铸币攻击针对智能合约中的漏洞,特别是与代币铸造功能相关的漏洞。

步骤 1:漏洞识别

攻击方法需要找到合约中的逻辑弱点,通常与输入验证或访问控制机制有关。一旦发现漏洞,攻击者就会创建一个利用该漏洞的交易,导致合约在没有必要授权或验证的情况下铸造新代币。此漏洞可能允许绕过对可创建的代币数量的预期限制。

步骤 2:利用

该漏洞由攻击者构建的恶意交易触发。这可能需要更改参数、执行特定功能或利用各个代码段之间不可预见的连接。

步骤 3:无限挖掘和代币倾销

该漏洞允许攻击者发行超出协议架构预期的代币。这种代币泛滥可能会导致通货膨胀,从而降低与代币相关的货币的价值,并可能导致包括投资者和用户在内的各种利益相关者遭受损失。

代币倾销是指攻击者迅速用新创建的代币充斥市场,然后将其兑换成稳定币或其他加密货币的做法。原始代币的价值因供应量的意外增加而急剧下降,导致价格暴跌。然而,在市场有机会让攻击者受益之前出售代币。

三、无限铸币攻击的后果

无限铸币攻击会导致代币价值迅速贬值、财务损失和生态系统破坏。

无限铸币攻击会产生无限数量的代币或加密货币,使受影响的资产立即贬值,并给用户和投资者造成巨大损失。这会破坏对受影响的区块链网络及其连接的去中心化应用程序的信心,从而损害整个生态系统的完整性。

此外,通过在市场完全反应之前出售的代币,攻击者可以获利,并可能让其他人持有毫无价值的资产。因此,如果攻击导致流动性危机,投资者可能会发现很难或不可能以公平的价格出售其资产。

例如,在 2020 年 12 月的 Cover Protocol 攻击期间,代币的价值在几个小时内从 700 多美元跌至不到 5 美元,持有 COVER 代币的投资者遭受了财务损失。黑客铸造了超过 40 千万亿枚代币。

代币价值的崩盘可能会破坏整个生态系统,包括依赖代币稳定性的去中心化应用程序 (DApp)、交易所和其他服务。攻击可能会导致法律问题和对项目的监管审查,从而导致罚款或其他处罚。

四、无限铸币攻击与重入攻击

无限铸币攻击旨在创建无限数量的代币,而重入攻击则采用提现机制来不断消耗资金。

无限铸币攻击利用代币创建过程中的缺陷来产生无限的供应,从而压低价值并给投资者造成损失。

另一方面,重入攻击专注于提现程序,使攻击者能够在合约有机会更新其余额之前不断从合约中抽走资金。

虽然任何攻击都可能带来灾难性的后果,但了解差异对于开发有效的缓解技术至关重要。

无限铸币攻击和重入攻击之间的主要区别是:

五、如何防止加密货币中的无限铸币攻击

通过强调安全性和采取预防措施,加密货币项目可以大大降低成为无限铸币攻击目标的可能性,并保护社区成员的投资。

需要制定一个多方面的战略,在加密货币项目的每个阶段都将安全放在首位,以防止无限铸币攻击。由独立安全专家进行彻底和频繁的智能合约审计至关重要。这些审计会仔细检查代码中是否存在可用于铸造无限量代币的缺陷。

必须实施强大的访问控制;铸币权只应授予授权方;应使用多重签名钱包来提高安全性。实时监控工具对于快速响应可能的攻击并识别任何奇怪的交易模式或代币供应的突然激增是必不可少的。

项目还应有强大的备份计划,随时准备快速处理任何可能的攻击并将损失降至最低。这需要与交易所、钱包提供商和整个社区保持开放的沟通渠道,以预测可能出现的问题并制定解决方案。

WEEX唯客交易所是全球交易深度最好的合约交易所之一,位居CMC交易所流动性排名前五,订单厚度、价差领先同行,微秒级撮合,零滑点、零插针,最大程度降低交易成本及流动性风险,让用户面对极端行情也能丝滑成交。

WEEX交易所宣布将于今夏上线其全球生态激励通证WEEX Token(WXT)。WXT被设计为WEEX交易所生态系统的基石,作为动态激励机制,主要用于激励WEEX交易平台社区的合作伙伴、贡献者、先驱和活跃成员。

WXT总供应量100亿枚,初始流通量39亿枚,WEEX交易平台投资者保护基金、WXT生态基金各持有15%,15%用于持币激励,5%面向代理、渠道等合作伙伴私募,其余50%将全部用于WEEX交易所生态激励,包括:团队激励(20%)、活动拉新(15%)、品牌建设/KOL合作(15%)。WEEX Token是一种实用型代币,规划了丰富的使用场景和赋能机制,包括:Launchpad、近10项持有者专属权益,以及回购销毁通缩机制等。

据悉,WXT仅开放代理、渠道等合作伙伴折扣认购,未来零售投资者可通过新用户注册、交易挖矿、参与平台活动等方式获得WXT奖励。

点此注册 WEEX 账户,领取 1050 USDT 新用户奖励

WEEX官网:weex.com

WXT专区:weex.com/wxt

你也可以在 CMCCoingecko非小号X (Twitter)中文 X (Twitter)YoutubeFacebookLinkedin微博 上关注我们,第一时间获取更多投资资讯和空投福利。

在线咨询

WEEX华语社群:https://t.me/weex_group

WEEX英文社群:https://t.me/Weex_Global

© 版权声明
THE END
喜欢就支持一下吧
点赞12 分享
相关推荐
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情

    暂无评论内容

随即推荐
教授讲中西建筑艺术文化课-H5资源网

教授讲中西建筑艺术文化课

由高级教授设计的一门课程,旨在探讨中西文化建筑艺术之间的历史发展、文化差异和双向影响。该课程以案例研究为主,探讨中西建筑文化之间的特征和差异,以及如何通过建筑艺术弘扬两种文化的优秀...
8个月前
0479

苹果笔记本如何重装系统win10,苹果笔记本重装win10系统

我们经常会看见在mac电脑上安装双系统进行使用,那么当我们的系统出现故障时该如何处理呢?很多用户都不清楚苹果笔记本重装系统win10的方法步骤,那么今天,小编就把苹果笔记本重装win10系统的步...
叶子分享站PHP源码-H5资源网

叶子分享站PHP源码

上传源码导入数据库文件(打开文件夹sql将里面的数据库全部导入) 打开文件配置网站数据库(config.inc.php)
2年前
0479
娱乐闯关小游戏 跷跷球-H5资源网

娱乐闯关小游戏 跷跷球

游戏介绍 跷跷球是一款娱乐闯关下游戏。你需要用一根跷跷板来控制小球避开所有的坑洞防止小球掉入洞中,看似简单实则挑战性十足,快来试试你能到达第几关。
1年前
0365
策划书写作培训PPT课件-H5资源网

策划书写作培训PPT课件

一份比较专业的策划书写作培训ppt课件 ppt 大小:317KB 日期:2015-08-15 效果:动态 下载地址1 下载地址2
1年前
0317
零基础楷书轻松入门到进阶课-H5资源网

零基础楷书轻松入门到进阶课

零基础楷书轻松入门到进阶课是一门专注于教授楷书书写技巧的课程。我们从零开始,通过系统的教学和实践,帮助学员逐步掌握楷书的基本笔画和结构,提升字形美感和书写流畅度,使学员能够在楷书书...
11个月前
0299
家常菜食谱 做菜必备-H5资源网

家常菜食谱 做菜必备

家常菜食谱是一款美食APP。精挑细选用心准备每一餐,帮你找到想要的美味菜品,简单朴实; 专业的分类,百万美食作品,满足你对美食的一切幻想,让做菜变得轻松又容易! 精简版
1年前
0506
视频号引流一对一训练营课程-H5资源网

视频号引流一对一训练营课程

可能是最适合普通人入场视频号的训练营,8字目标:目标不走偏;动作不变形目标不走偏——带货、涨粉、直播、游戏,四大变现新方向,动作不变形–选品、对标、剪辑、去重,听话照做出结果,每个...
1年前
03315
宇图床PHP源码V2.0-H5资源网

宇图床PHP源码V2.0

星宇图床V2.0 1.重写上传接口 2.增加管理后台可以删除图片 3.增加安装保护文件
2年前
04010
燃鹅小助手自动抽奖网站源码-H5资源网

燃鹅小助手自动抽奖网站源码

然鹅代跑网页源码 上传到服务器直接用就行 无需数据库
2年前
05011