L'exploitation de CCC entraîne une perte de 117 000 $ après qu'un attaquant a ciblé le pool de liquidités BSC
Le jeton CCC sur BSC a subi une exploitation qui a causé une perte estimée à 117 000 $ après qu'un attaquant a manipulé la fonction sell() du contrat de jeton et brûlé les jetons détenus dans son pool de liquidités.
Résumé
- CCC a subi une exploitation estimée à 117 000 $ sur BSC après qu'un attaquant a ciblé la fonction sell() du contrat de jeton.
- TenArmorAlert a déclaré que la fonction avait été utilisée pour brûler des jetons CCC détenus dans le pool de liquidités, provoquant un mouvement de prix anormal.
- La société de sécurité n'a pas divulgué la séquence complète de l'attaque ni expliqué comment l'attaquant a pu déclencher la fonction affectée.
- Aucun rapport post-mortem détaillé, plan de récupération de fonds ou proposition de compensation n'avait été annoncé au moment de l'alerte.
Selon la société de sécurité blockchain TenArmorAlert, son système de surveillance a détecté une activité suspecte impliquant CCC sur BSC le 28 août et a retracé l'incident à la fonction sell() du contrat de jeton. La société a déclaré que la fonction avait été utilisée pour brûler des jetons CCC directement à partir de la paire de fournisseurs de liquidités, ce qui a été suivi d'un mouvement anormal du prix du jeton.
TenArmorAlert a estimé les pertes de l'attaque à environ 117 000 $. La société a identifié une transaction d'attaque commençant par "0x89d805064" dans son alerte de sécurité, mais n'a pas fourni de répartition complète des actifs retirés ni des produits finaux de l'attaquant.
Les informations disponibles n'indiquent pas comment l'attaquant a obtenu la capacité de déclencher la fonction affectée, si les contrôles d'accès ont été contournés, ou si une autre interaction de contrat était nécessaire avant que les jetons puissent être brûlés.
L'exploitation de CCC a ciblé des jetons à l'intérieur du pool de liquidités
L'attaque signalée était centrée sur les jetons CCC détenus par la paire LP plutôt que sur un retrait direct d'actifs du pool.
TenArmorAlert a déclaré que la fonction sell() du contrat avait brûlé des CCC de la paire LP. Retirer des jetons d'une paire de trading de cette manière peut modifier les soldes de jetons utilisés par le pool, bien que la société de sécurité n'ait pas encore publié d'analyse technique détaillée expliquant la séquence complète des transactions dans l'incident CCC.
La société a spécifiquement lié l'activité à un mouvement de prix CCC anormal après la brûlure. Des rapports indépendants publiés après l'alerte ont porté la même perte estimée de 117 000 $ et l'explication de la fonction sell().
Aucune information disponible au moment de la rédaction ne montrait si l'équipe CCC avait mis en pause le contrat affecté, modifié ses autorisations, récupéré des fonds ou annoncé une compensation pour les fournisseurs de liquidités affectés.
Les détails concernant le jeton CCC lui-même restent limités dans l'alerte de sécurité. TenArmorAlert a identifié le réseau affecté comme BSC, communément connu sous le nom de BNB Smart Chain, mais son message initial n'a pas nommé l'échange décentralisé hébergeant la paire LP.
Les mécanismes décrits par TenArmorAlert présentent des similitudes avec des exploitations de jetons précédentes dans lesquelles les fonctions de contrat ont été manipulées pour modifier les soldes de jetons détenus par des pools de liquidités.
La chaîne BNB a connu d'autres exploitations de contrats ces derniers mois
L'incident CCC fait suite à plusieurs attaques impliquant des contrats de jetons et des infrastructures de liquidités sur la chaîne BNB cette année.
En juillet, crypto.news a précédemment rapporté que Swan Treasury avait perdu 625 000 $ après que des attaquants aient obtenu une clé de signataire hors chaîne utilisée par son contrat ZhaiquanBuy. La clé compromise a permis aux attaquants de générer des signatures valides et d'acheter des jetons STY à un prix très réduit avant de les vendre via un pool de liquidités STY-USDT.
La société de sécurité blockchain Defimon Alerts a découvert que l'incident de Swan Treasury impliquait la fonction buy() du contrat. La fonction calculait le montant de STY distribué en fonction d'une valeur de remise signée, et le signataire compromis a permis à l'attaquant de générer des signatures définissant ce paramètre à un. L'attaquant pouvait alors obtenir STY pour environ un centième de son prix prévu.
Un autre token basé sur BNB Chain a subi une forte chute de prix en juillet après un exploit distinct. Balance Coin a chuté de plus de 99 % après que des entreprises de sécurité ont lié deux transactions suspectes à une attaque estimée à 915 000 $ impliquant 42DAO.
TenArmor a rapporté dans ce cas qu'une transaction avait frappé environ 4,5 millions de tokens BLC non garantis avant qu'ils ne soient transférés vers PancakeSwap V2. L'attaquant aurait échangé les tokens contre des USDT et BTCB adossés à Binance, tandis que BLC est tombé de près de son ancrage prévu de 1 $ à un niveau record de 0,001209 $.
Les attaques sur les pools de liquidité ont utilisé différentes faiblesses contractuelles
D'autres attaques cette année ont atteint les pools de liquidité par le biais de différentes faiblesses au niveau des contrats.
En juin, Token of Power a subi un exploit de 1,58 million de dollars impliquant son pool TOP/WETH Balancer V1. Blockaid a décrit l'incident comme une attaque de prise de contrôle de gouvernance, tandis que Cyvers a retracé la perte au pool Balancer affecté.
L'attaquant a drainé 944,2 WETH du pool, le laissant fortement dilué avec des tokens TOP. PeckShield a ensuite suivi 945,1 ETH envoyés à Tornado Cash. Les entreprises de sécurité n'avaient pas publié de rapport technique complet sur cette attaque au moment du rapport de juin.
Une attaque en mai sur DxSale a impliqué une autre forme de manipulation de contrat sur BNB Chain. Un attaquant aurait utilisé une porte dérobée dans le contrat caché pour retirer des BNB bloqués par plus de 1 400 fournisseurs de liquidité, avec des pertes estimées à 7,3 millions de dollars. PeckShield a ensuite suivi environ 1,87 million de dollars en BNB se déplaçant d'une adresse contrôlée par l'attaquant vers deux portefeuilles principaux avant que les actifs ne soient distribués à plusieurs adresses de dépôt Binance.
Un incident plus ancien sur BNB Chain fournit une comparaison technique plus proche du mécanisme décrit dans l'alerte CCC. SafeMoon a perdu environ 8,9 millions de dollars en mars 2023 après qu'un attaquant a exploité une fonction de brûlage publique qui permettait de brûler des tokens appartenant à d'autres adresses. La vulnérabilité avait été introduite par une mise à jour du projet et a été utilisée contre le pool de liquidité du protocole.
TenArmorAlert n'a pas précisé si la fonction sell() de CCC contenait un défaut de permission comparable ou si l'attaque nécessitait une séquence différente d'appels de contrat. Son alerte du 28 août a seulement identifié la fonction, la brûlure des tokens CCC du couple LP, le comportement de prix anormal qui en a résulté et la perte estimée à 117 000 $.
Au moment de l'alerte, aucun rapport post-mortem détaillé, plan de récupération ou information supplémentaire sur l'attaquant n'avait été divulgué.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

HKDAP pourrait étendre le HKD au-delà des paiements dans la finance on-chain, selon un chercheur de HashKey

Strive achète 143 millions de dollars en Bitcoin, devient le cinquième plus grand détenteur

Israël construira un système de défense aérienne pour la Grèce pour 3 milliards d'euros

tZERO et ICE concluent un partenariat, ICE investit dans le tour de financement de tZERO et obtient une licence de brevet blockchain

Le Fonds National d'Intelligence Artificielle injecte 1,4 milliard de yuans dans Beijing Keling

OKI vs IKE vs IKZE : que choisir en 2026 ? Impôts, limites et calculs pour 2027

ARCA élargit l'obligation d'émettre des reçus électroniques

La régulation des marchés prédictifs déclenche un jeu politique

Les militaires autorisés à signaler la corruption et protégés contre les poursuites

Le conflit HIP-4 commence, qui sera le nouveau trade.xyz ?

Les États-Unis et le Venezuela signent un accord de coopération énergétique, Maduro publie des photos de prison

Dunamu (société mère d'Upbit) s'associe à Visa pour développer des paiements en stablecoins et des services de commerce AI et de transfert d'argent

Kalshi devient la plateforme officielle de marché prédictif de l'US Open de tennis

Votre cerveau fonctionne avec 20 watts. L'IA veut une centrale électrique

Arthur Hayes désigne un actif crypto majeur que le marché sous-estime fortement

USDC sur le maillot de Chelsea : ce que l'accord révèle sur la crypto dans le sport

Polymarket élargit son champ d'action à 20 ligues, conflit avec la réglementation des États

G20 d'Asheville : Les USA convoquent les argentiers du monde pour parler croissance et sanctions contre l'Iran

La plateforme d'échange de cryptomonnaies Kraken victime d'une intrusion par 12 000 transactions de faible montant liées à un portefeuille associé à HTX, déclenchant le gel automatique des comptes par le système de conformité

Bitcoin : Les mineurs de BTC pourraient tirer 70 % de leurs revenus de l'IA fin 2026

Après que leurs modèles d'IA ont piraté de vraies entreprises, les laboratoires d'IA appellent à des défenses cybernétiques renforcées

Les performances des entreprises minières de Bitcoin sont inférieures à celles du prix du Bitcoin

La décision de Kalshi met en péril les règles de prévision de la CFTC

Les portefeuilles Bitcoin populaires risquent de perdre le support pour de nouveaux appareils matériels alors qu'un pont de sécurité critique cesse d'accepter de nouveaux dispositifs

Ripple Labs avertit d'une menace quantique pour l'infrastructure blockchain

La plage Bitcoin du Salvador perd de son attrait ! Un restaurant n'a reçu qu'un seul BTC en un mois, le retour aux paiements par carte est en cours

Qui possède le métier à tisser : Virtuals veut transformer les agents IA en « États virtuels » pouvant être détenus

Cryptomonnaies dans les retraites ? Une enquête américaine révèle que plus de la moitié des répondants s'y opposent, 77 % les considèrent comme des actifs à haut risque

Lambda lève 1 milliard de dollars en dette pour acheter des puces Nvidia








