После взлома BNB Chain еще одни злоумышленники провернули очередную аферу, украв 60 ETH
Ввод токена BNB HACK INU
BNBHACKINU — токен, созданный в явной отсылке как к недавнему взлому сети BNB, так и к популярным мемкойнам на собачью тематику, — становится очередной аферой, которую преступники провернули, чтобы украсть криптовалюту у доверчивых пользователей
Информацию предоставил пользователь Твиттера по имени lorem, который подробно рассказал, как все произошло. По его словам, хакер, ответственный за эксплойт BNB Chain, создал токен под названием BNBHACKERINU всего через два часа после первоначального взлома
Благодаря коду смарт-контракта, он смог создать произвольное количество токенов и добавить их на баланс владельца. После этого злоумышленник вызвал еще три функции, позволяющие владельцу забрать токены BNBHACKINU из кошелька любого держателя и перевести их на любой другой кошелек.
В этот момент я понял, что это определенно ковер, ожидающий своего появления. Владелец постоянно вызывал эти методы, и каждый раз украденные токены отправлялись на новый кошелек с 0 ETH. Я прошел только несколько транзакций, но из новых кошельков, которые я просмотрел, в них было более 7 миллионов токенов BNBHACKINU.
Затем владелец начал чеканить колоссальный 1 квадриллион токенов, что сразу же уничтожило цену. Когда злоумышленников стало достаточно токенов BNBHACKINU, они продали их с прибылью около 60 ETH.
Стоит также отметить, что за этими учетными данными следует еще один токен с тикером HACKERSHIBA.
Не может быть хакером сети BNB
На ветку ответил ZachXBT, который указал, что не взломщик (читай: хакер BNB Chain) создал мошеннический токен.
Взломщик не создавал его. Это буквально кто-то подделывает, чтобы это выглядело так, как это сделал эксплуататор. Такое всегда бывает после крупных взломов
Спуфинг — это уловка, которую некоторые хакеры используют, чтобы заставить ничего не подозревающих пользователей поверить в то, что адрес «От» был сделан этим адресом. Это стало возможным благодаря более широкому стандартному дизайну ERC-20 и прозрачному отображению данных обозревателя блоков.