Використання CCC призвело до втрати $117 тисяч після атаки на ліквідний пул BSC
Токен CCC на BSC зазнав експлуатації, що призвела до оцінкових втрат у $117,000 після того, як зловмисник маніпулював функцією sell() контракту токена та спалив токени, що зберігалися в його ліквідному пулі.
Резюме
- CCC зазнав оцінкових втрат у $117,000 на BSC після того, як зловмисник націлився на функцію sell() контракту токена.
- TenArmorAlert повідомив, що функція була використана для спалювання токенів CCC, що зберігалися в ліквідному пулі, що викликало аномальні коливання цін.
- Безпекова компанія не розкрила повну послідовність атаки або пояснила, як зловмисник зміг активувати уражену функцію.
- На момент попередження не було оголошено жодного детального аналізу, плану відшкодування коштів або пропозиції компенсації.
Згідно з інформацією від компанії TenArmorAlert, її система моніторингу виявила підозрілу активність, пов'язану з CCC на BSC 28 серпня, і відстежила інцидент до функції sell() контракту токена. Компанія зазначила, що функція була використана для спалювання токенів CCC безпосередньо з пари ліквідності, після чого відбулося аномальне коливання ціни токена.
TenArmorAlert оцінила втрати від атаки приблизно в $117,000. Компанія виявила транзакцію атаки, що починалася з "0x89d805064" у своєму повідомленні про безпеку, але не надала повного розподілу активів, які були видалені, або остаточних доходів зловмисника.
Доступна інформація не вказує, як зловмисник отримав можливість активувати уражену функцію, чи були обійдені контроль доступу, або чи була потрібна взаємодія з іншим контрактом перед спаленням токенів.
Використання CCC націлилося на токени всередині ліквідного пулу
Задокументована атака зосереджувалася на токенах CCC, що зберігалися парою LP, а не на прямому виведенні активів з пулу.
TenArmorAlert повідомила, що функція sell() контракту спалила CCC з пари LP. Видалення токенів з торгової пари таким чином може змінити баланси токенів, що використовуються пулом, хоча безпекова компанія ще не опублікувала детальний технічний аналіз, що пояснює повну послідовність транзакцій в інциденті з CCC.
Компанія спеціально пов'язала цю активність з аномальним рухом ціни CCC після спалення. Незалежні звіти, опубліковані після попередження, містили таку ж оцінку втрат у $117,000 та пояснення функції sell().
На момент написання не було жодної інформації про те, чи команда CCC призупинила уражений контракт, змінила його дозволи, відновила кошти або оголосила компенсацію для постраждалих постачальників ліквідності.
Деталі про сам токен CCC залишаються обмеженими в повідомленні про безпеку. TenArmorAlert вказала, що уражена мережа - це BSC, відома як BNB Smart Chain, але її початкове повідомлення не називало децентралізовану біржу, що хостить пару LP.
Механіка, описана TenArmorAlert, має подібності з попередніми експлуатаціями токенів, в яких функції контракту маніпулювалися для зміни балансів токенів, що зберігалися ліквідними пулами.
BNB Chain зазнав інших експлуатацій контрактів в останні місяці
Інцидент з CCC відбувся після кількох атак, пов'язаних з контрактами токенів та ліквідною інфраструктурою на BNB Chain цього року.
У липні crypto.news раніше повідомляв, що Swan Treasury втратила $625,000 після того, як зловмисники отримали ключ підписувача поза ланцюгом, що використовувався її контрактом ZhaiquanBuy. Скомпрометований ключ дозволив зловмисникам генерувати дійсні підписи та купувати токени STY за значною знижкою перед їх продажем через ліквідний пул STY-USDT.
Компанія з безпеки блокчейну Defimon Alerts виявила, що інцидент з Swan Treasury стосувався функції buy() контракту. Функція розраховувала кількість STY, що розподіляється на основі підписаного значення знижки, а скомпрометований підписувач дозволив зловмиснику генерувати підписи, встановлюючи цей параметр на одиницю. Зловмисник міг отримати STY приблизно за одну соту його запланованої ціни.
Ще один токен на базі BNB Chain зазнав різкого падіння ціни в липні після окремого зламу. Balance Coin впав більш ніж на 99% після того, як компанії з безпеки пов'язали дві підозрілі транзакції з атакою на суму приблизно 915 000 доларів, що стосувалася 42DAO.
TenArmor повідомив у цьому випадку, що одна транзакція випустила приблизно 4,5 мільйона необґрунтованих токенів BLC, перш ніж вони були переміщені до PancakeSwap V2. Зловмисник, як повідомляється, обміняв токени на USDT та BTCB, прив'язані до Binance, в той час як BLC впав з близько 1 долара до рекордно низького рівня 0,001209 долара.
Атаки на ліквідні пулі використовували різні вразливості контрактів
Інші атаки цього року досягли ліквідних пулів через різні вразливості на рівні контрактів.
У червні Token of Power зазнав зламу на 1,58 мільйона доларів, що стосувалося його пулу TOP/WETH Balancer V1. Blockaid описав інцидент як атаку на захоплення управління, тоді як Cyvers відстежив втрати до постраждалого пулу Balancer.
Зловмисник вивів 944,2 WETH з пулу, залишивши його сильно розбавленим токенами TOP. PeckShield пізніше відстежив 945,1 ETH, відправлених до Tornado Cash. Компанії з безпеки на той час не опублікували повний технічний звіт про цю атаку.
Атака в травні на DxSale стосувалася ще однієї форми маніпуляції контрактом на BNB Chain. Зловмисник нібито використав приховану задню двері контракту, щоб вивести BNB, заблоковані більш ніж 1 400 постачальниками ліквідності, з оцінковими збитками в 7,3 мільйона доларів. PeckShield пізніше відстежив близько 1,87 мільйона доларів у BNB, що переміщався з адреси, контрольованої зловмисником, у два основні гаманці, перш ніж активи були розподілені на кілька адрес депозитів Binance.
Старіший інцидент на BNB Chain забезпечує ближче технічне порівняння з механізмом, описаним у попередженні CCC. SafeMoon втратив близько 8,9 мільйона доларів у березні 2023 року після того, як зловмисник скористався публічною функцією спалювання, яка дозволяла спалювати токени, що належать іншим адресам. Вразливість була введена через оновлення проекту і була використана проти ліквідного пулу протоколу.
TenArmorAlert не повідомив, чи містила функція sell() CCC порівнянну вразливість у дозволах або чи вимагала атака іншої послідовності викликів контрактів. Його попередження від 28 серпня лише ідентифікувало функцію, спалювання токенів CCC з пари LP, аномальну цінову поведінку та оцінкові збитки в 117 000 доларів.
На момент попередження не було розкрито жодного детального звіту про наслідки, плану відновлення чи додаткової інформації про зловмисника.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

68 DeFi протоколів запустили структуру повернення комісій

Трейдери шукають мем-коїни, які впливають на реальні ціни акцій

GiggleFund подав заявку на торгову марку NIANNIAN до USPTO

Тижневий обсяг торгів Uniswap досяг 325,2 мільйона доларів

Спотова торгівля на децентралізованих біржах зросла до 13,6%, спровокувавши суперечки про DeFi

CZ: Гонконг та Web3 утворюють потужну комбінацію, RWA стане важливим напрямком розвитку

Що переслідує Coinbase, відстаючи на два місяці?

Викрадення безпеки FHToken: як помилка в коді вкрала 20 000 доларів на PancakeSwap?

World Liberty Financial заробила 10,47 мільйона доларів, різноманітні способи обробки доходів DeFi

Uniswap та PancakeSwap займають 96,1% обсягу торгів токенізованими сировинами

Біржа для нових криптолістингів: де швидше з'являються монети, скільки коштує вхід і як читати маркери ризику

Біткойн: MSCI хоче виключити Strategy зі своїх світових індексів

Податкові калькулятори для криптовалют, які варто розглянути у 2024 році

Токен LULA на BSC зазнав атаки, збитки становлять близько 578 тисяч доларів

PancakeSwap представив AI платіжного агента

Radar Chat запускає біткойн-платежі в месенджері

Загальний обсяг торгів на PancakeSwap перевищив 400 мільярдів доларів

Uniswap потрапив у дилему інновацій

Galaxy Research: Штучний інтелект породжує нові види на блокчейні: як компанії, що не потребують людського втручання, запускають фінансовий маховик

Механізм створює цінність, дефляція веде в майбутнє: MIAU офіційно запуститься на PancakeSwap 13 квітня

Революція управління DeFi

BlockSec: Пул PancakeSwap BCE-USDT був атакований, внаслідок чого було втрачено майже 680,000 USD

Наступна велика криптовалюта Азії для собак дебютує на хакатоні з торгівлі за допомогою штучного інтелекту Weex
Токен мемів ланцюжка BNB, натхненний собакою породи Shih Tzu, поєднує в собі культуру спільноти, творчість і довгострокову лояльність у Web3.








