CCC-Exploit entzieht $117.000 nach Angriff auf BSC-Liquiditätspool

By: crypto.news|2026/08/28 08:09:04

Der CCC-Token auf BSC hat einen Exploit erlitten, der einen geschätzten Verlust von 117.000 USD verursachte, nachdem ein Angreifer die sell()-Funktion des Token-Vertrags manipulierte und Tokens, die im Liquiditätspool gehalten wurden, verbrannte.

Zusammenfassung

  • CCC erlitt einen geschätzten Verlust von 117.000 USD auf BSC, nachdem ein Angreifer die sell()-Funktion des Token-Vertrags ins Visier nahm.
  • TenArmorAlert berichtete, dass die Funktion verwendet wurde, um CCC-Tokens, die im Liquiditätspool gehalten wurden, zu verbrennen, was zu abnormalen Preisbewegungen führte.
  • Die Sicherheitsfirma hat die vollständige Angriffssequenz nicht offengelegt oder erklärt, wie der Angreifer die betroffene Funktion auslösen konnte.
  • Zum Zeitpunkt der Warnung wurden keine detaillierte Nachuntersuchung, kein Plan zur Wiederherstellung von Geldern oder kein Vorschlag zur Entschädigung angekündigt.

Laut der Blockchain-Sicherheitsfirma TenArmorAlert hat ihr Überwachungssystem am 28. August verdächtige Aktivitäten im Zusammenhang mit CCC auf BSC erkannt und den Vorfall auf die sell()-Funktion des Token-Vertrags zurückverfolgt. Die Firma gab an, dass die Funktion verwendet wurde, um CCC-Tokens direkt aus dem Liquiditätsanbieter-Paar zu verbrennen, was von abnormalen Bewegungen im Preis des Tokens gefolgt wurde.

TenArmorAlert schätzte die Verluste durch den Angriff auf etwa 117.000 USD. Die Firma identifizierte eine Angriffs-Transaktion, die mit "0x89d805064" begann, in ihrem Sicherheitsalarm, gab jedoch keine vollständige Aufschlüsselung der entfernten Vermögenswerte oder der endgültigen Erlöse des Angreifers an.

Die verfügbaren Informationen zeigen nicht, wie der Angreifer die Fähigkeit erlangte, die betroffene Funktion auszulösen, ob Zugriffssteuerungen umgangen wurden oder ob eine andere Vertragsinteraktion erforderlich war, bevor die Tokens verbrannt werden konnten.

CCC-Exploit zielte auf Tokens im Liquiditätspool ab

Der gemeldete Angriff konzentrierte sich auf CCC-Tokens, die vom LP-Paar gehalten wurden, anstatt auf einen direkten Abzug von Vermögenswerten aus dem Pool.

TenArmorAlert erklärte, dass die sell()-Funktion des Vertrags CCC aus dem LP-Paar verbrannte. Das Entfernen von Tokens aus einem Handelspaar auf diese Weise kann die Token-Bilanzen, die vom Pool verwendet werden, verändern, obwohl die Sicherheitsfirma noch keine detaillierte technische Analyse veröffentlicht hat, die die vollständige Transaktionssequenz im CCC-Vorfall erklärt.

Die Firma verknüpfte die Aktivität speziell mit abnormalen CCC-Preisbewegungen nach der Verbrennung. Unabhängige Berichte, die nach der Warnung veröffentlicht wurden, berichteten ebenfalls von einem geschätzten Verlust von 117.000 USD und erklärten die sell()-Funktion.

Zum Zeitpunkt des Schreibens lagen keine Informationen vor, die zeigten, ob das CCC-Team den betroffenen Vertrag pausiert, seine Berechtigungen geändert, Gelder wiederhergestellt oder eine Entschädigung für betroffene Liquiditätsanbieter angekündigt hatte.

Details zum CCC-Token selbst bleiben in der Sicherheitswarnung begrenzt. TenArmorAlert identifizierte das betroffene Netzwerk als BSC, allgemein bekannt als BNB Smart Chain, aber der ursprüngliche Beitrag nannte nicht die dezentrale Börse, die das LP-Paar hostet.

Die von TenArmorAlert beschriebenen Mechanismen weisen Ähnlichkeiten mit früheren Token-Exploits auf, bei denen Vertragsfunktionen manipuliert wurden, um die Bilanzen von Tokens, die von Liquiditätspools gehalten werden, zu ändern.

BNB Chain hat in den letzten Monaten andere Vertrags-Exploits erlebt

Der CCC-Vorfall folgt mehreren Angriffen auf Token-Verträge und Liquiditätsinfrastrukturen auf der BNB Chain in diesem Jahr.

Im Juli berichtete crypto.news zuvor, dass die Swan Treasury 625.000 USD verlor, nachdem Angreifer einen Off-Chain-Signer-Schlüssel erlangt hatten, der von ihrem ZhaiquanBuy-Vertrag verwendet wurde. Der kompromittierte Schlüssel ermöglichte es den Angreifern, gültige Signaturen zu generieren und STY-Tokens zu einem stark reduzierten Preis zu kaufen, bevor sie diese über einen STY-USDT-Liquiditätspool verkauften.

Die Blockchain-Sicherheitsfirma Defimon Alerts stellte fest, dass der Vorfall der Swan Treasury die buy()-Funktion des Vertrags betraf. Die Funktion berechnete den Betrag an STY, der basierend auf einem unterzeichneten Rabattwert verteilt wurde, und der kompromittierte Signer ermöglichte es dem Angreifer, Signaturen zu generieren, die diesen Parameter auf eins setzten. Der Angreifer konnte dann STY für etwa ein Hundertstel des beabsichtigten Preises erwerben.

Ein weiterer auf der BNB Chain basierender Token erlebte im Juli einen drastischen Preisverfall nach einem separaten Exploit. Der Balance Coin fiel um mehr als 99 %, nachdem Sicherheitsfirmen zwei verdächtige Transaktionen mit einem geschätzten Angriff von 915.000 USD, der 42DAO betraf, in Verbindung brachten.

TenArmor berichtete in diesem Fall, dass eine Transaktion ungefähr 4,5 Millionen nicht gedeckte BLC-Token prägte, bevor sie zu PancakeSwap V2 transferiert wurden. Der Angreifer tauschte die Token Berichten zufolge gegen Binance-gebundenes USDT und BTCB, während der BLC von seinem angestrebten Peg von 1 USD auf ein Allzeittief von 0,001209 USD fiel.

Angriffe auf Liquiditätspools haben unterschiedliche Vertragsanfälligkeiten genutzt

Andere Angriffe in diesem Jahr erreichten Liquiditätspools durch verschiedene Schwächen auf Vertragsniveau.

Im Juni erlitt Token of Power einen Exploit in Höhe von 1,58 Millionen USD, der seinen TOP/WETH Balancer V1-Pool betraf. Blockaid beschrieb den Vorfall als einen Governance-Übernahmeangriff, während Cyvers den Verlust dem betroffenen Balancer-Pool zuschrieb.

Der Angreifer entnahm 944,2 WETH aus dem Pool, wodurch dieser stark mit TOP-Token verdünnt wurde. PeckShield verfolgte später 945,1 ETH, die an Tornado Cash gesendet wurden. Sicherheitsfirmen hatten zu dem Zeitpunkt des Berichts im Juni keinen vollständigen technischen Bericht über diesen Angriff veröffentlicht.

Ein Angriff im Mai auf DxSale beinhaltete eine andere Form der Vertragsmanipulation auf der BNB Chain. Ein Angreifer soll eine versteckte Vertrags-Hintertür genutzt haben, um BNB abzuheben, die von mehr als 1.400 Liquiditätsanbietern gesperrt waren, mit geschätzten Verlusten von 7,3 Millionen USD. PeckShield verfolgte später etwa 1,87 Millionen USD in BNB, die von einer vom Angreifer kontrollierten Adresse in zwei Haupt-Wallets transferiert wurden, bevor die Vermögenswerte an mehrere Binance-Einzahlungsadressen verteilt wurden.

Ein älterer Vorfall auf der BNB Chain bietet einen näheren technischen Vergleich zu dem in der CCC-Warnung beschriebenen Mechanismus. SafeMoon verlor im März 2023 etwa 8,9 Millionen USD, nachdem ein Angreifer eine öffentliche Brennfunktion ausnutzte, die es ermöglichte, Token, die anderen Adressen gehörten, zu verbrennen. Die Schwachstelle war durch ein Projekt-Upgrade eingeführt worden und wurde gegen den Liquiditätspool des Protokolls verwendet.

TenArmorAlert hat nicht gesagt, ob die CCC sell()-Funktion einen vergleichbaren Berechtigungsfehler enthielt oder ob der Angriff eine andere Reihenfolge von Vertragsaufrufen erforderte. Die Warnung vom 28. August identifizierte nur die Funktion, das Brennen von CCC-Token aus dem LP-Paar, das resultierende abnormale Preisverhalten und den geschätzten Verlust von 117.000 USD.

Zum Zeitpunkt der Warnung wurden keine detaillierten Nachuntersuchungen, Wiederherstellungspläne oder weitere Informationen über den Angreifer veröffentlicht.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

Neueste Coin-Listings auf WEEX

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]