Використання CCC призвело до втрати $117 тисяч після атаки на ліквідний пул BSC

By: crypto.news|2026/08/28 08:09:04
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Токен CCC на BSC зазнав експлуатації, що призвела до оцінкових втрат у $117,000 після того, як зловмисник маніпулював функцією sell() контракту токена та спалив токени, що зберігалися в його ліквідному пулі.

Резюме

  • CCC зазнав оцінкових втрат у $117,000 на BSC після того, як зловмисник націлився на функцію sell() контракту токена.
  • TenArmorAlert повідомив, що функція була використана для спалювання токенів CCC, що зберігалися в ліквідному пулі, що викликало аномальні коливання цін.
  • Безпекова компанія не розкрила повну послідовність атаки або пояснила, як зловмисник зміг активувати уражену функцію.
  • На момент попередження не було оголошено жодного детального аналізу, плану відшкодування коштів або пропозиції компенсації.

Згідно з інформацією від компанії TenArmorAlert, її система моніторингу виявила підозрілу активність, пов'язану з CCC на BSC 28 серпня, і відстежила інцидент до функції sell() контракту токена. Компанія зазначила, що функція була використана для спалювання токенів CCC безпосередньо з пари ліквідності, після чого відбулося аномальне коливання ціни токена.

TenArmorAlert оцінила втрати від атаки приблизно в $117,000. Компанія виявила транзакцію атаки, що починалася з "0x89d805064" у своєму повідомленні про безпеку, але не надала повного розподілу активів, які були видалені, або остаточних доходів зловмисника.

Доступна інформація не вказує, як зловмисник отримав можливість активувати уражену функцію, чи були обійдені контроль доступу, або чи була потрібна взаємодія з іншим контрактом перед спаленням токенів.

Використання CCC націлилося на токени всередині ліквідного пулу

Задокументована атака зосереджувалася на токенах CCC, що зберігалися парою LP, а не на прямому виведенні активів з пулу.

TenArmorAlert повідомила, що функція sell() контракту спалила CCC з пари LP. Видалення токенів з торгової пари таким чином може змінити баланси токенів, що використовуються пулом, хоча безпекова компанія ще не опублікувала детальний технічний аналіз, що пояснює повну послідовність транзакцій в інциденті з CCC.

Компанія спеціально пов'язала цю активність з аномальним рухом ціни CCC після спалення. Незалежні звіти, опубліковані після попередження, містили таку ж оцінку втрат у $117,000 та пояснення функції sell().

На момент написання не було жодної інформації про те, чи команда CCC призупинила уражений контракт, змінила його дозволи, відновила кошти або оголосила компенсацію для постраждалих постачальників ліквідності.

Деталі про сам токен CCC залишаються обмеженими в повідомленні про безпеку. TenArmorAlert вказала, що уражена мережа - це BSC, відома як BNB Smart Chain, але її початкове повідомлення не називало децентралізовану біржу, що хостить пару LP.

Механіка, описана TenArmorAlert, має подібності з попередніми експлуатаціями токенів, в яких функції контракту маніпулювалися для зміни балансів токенів, що зберігалися ліквідними пулами.

BNB Chain зазнав інших експлуатацій контрактів в останні місяці

Інцидент з CCC відбувся після кількох атак, пов'язаних з контрактами токенів та ліквідною інфраструктурою на BNB Chain цього року.

У липні crypto.news раніше повідомляв, що Swan Treasury втратила $625,000 після того, як зловмисники отримали ключ підписувача поза ланцюгом, що використовувався її контрактом ZhaiquanBuy. Скомпрометований ключ дозволив зловмисникам генерувати дійсні підписи та купувати токени STY за значною знижкою перед їх продажем через ліквідний пул STY-USDT.

Компанія з безпеки блокчейну Defimon Alerts виявила, що інцидент з Swan Treasury стосувався функції buy() контракту. Функція розраховувала кількість STY, що розподіляється на основі підписаного значення знижки, а скомпрометований підписувач дозволив зловмиснику генерувати підписи, встановлюючи цей параметр на одиницю. Зловмисник міг отримати STY приблизно за одну соту його запланованої ціни.

Ще один токен на базі BNB Chain зазнав різкого падіння ціни в липні після окремого зламу. Balance Coin впав більш ніж на 99% після того, як компанії з безпеки пов'язали дві підозрілі транзакції з атакою на суму приблизно 915 000 доларів, що стосувалася 42DAO.

TenArmor повідомив у цьому випадку, що одна транзакція випустила приблизно 4,5 мільйона необґрунтованих токенів BLC, перш ніж вони були переміщені до PancakeSwap V2. Зловмисник, як повідомляється, обміняв токени на USDT та BTCB, прив'язані до Binance, в той час як BLC впав з близько 1 долара до рекордно низького рівня 0,001209 долара.

Атаки на ліквідні пулі використовували різні вразливості контрактів

Інші атаки цього року досягли ліквідних пулів через різні вразливості на рівні контрактів.

У червні Token of Power зазнав зламу на 1,58 мільйона доларів, що стосувалося його пулу TOP/WETH Balancer V1. Blockaid описав інцидент як атаку на захоплення управління, тоді як Cyvers відстежив втрати до постраждалого пулу Balancer.

Зловмисник вивів 944,2 WETH з пулу, залишивши його сильно розбавленим токенами TOP. PeckShield пізніше відстежив 945,1 ETH, відправлених до Tornado Cash. Компанії з безпеки на той час не опублікували повний технічний звіт про цю атаку.

Атака в травні на DxSale стосувалася ще однієї форми маніпуляції контрактом на BNB Chain. Зловмисник нібито використав приховану задню двері контракту, щоб вивести BNB, заблоковані більш ніж 1 400 постачальниками ліквідності, з оцінковими збитками в 7,3 мільйона доларів. PeckShield пізніше відстежив близько 1,87 мільйона доларів у BNB, що переміщався з адреси, контрольованої зловмисником, у два основні гаманці, перш ніж активи були розподілені на кілька адрес депозитів Binance.

Старіший інцидент на BNB Chain забезпечує ближче технічне порівняння з механізмом, описаним у попередженні CCC. SafeMoon втратив близько 8,9 мільйона доларів у березні 2023 року після того, як зловмисник скористався публічною функцією спалювання, яка дозволяла спалювати токени, що належать іншим адресам. Вразливість була введена через оновлення проекту і була використана проти ліквідного пулу протоколу.

TenArmorAlert не повідомив, чи містила функція sell() CCC порівнянну вразливість у дозволах або чи вимагала атака іншої послідовності викликів контрактів. Його попередження від 28 серпня лише ідентифікувало функцію, спалювання токенів CCC з пари LP, аномальну цінову поведінку та оцінкові збитки в 117 000 доларів.

На момент попередження не було розкрито жодного детального звіту про наслідки, плану відновлення чи додаткової інформації про зловмисника.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

68 DeFi протоколів запустили структуру повернення комісій

68 DeFi протоколів запустили структуру повернення доходів від комісій тримачам токенів. Це включає викуп, спалювання, винагороди за стейкінг та розподіл доходів протоколів...

Трейдери шукають мем-коїни, які впливають на реальні ціни акцій

GiggleFund подав заявку на торгову марку NIANNIAN до USPTO

Тижневий обсяг торгів Uniswap досяг 325,2 мільйона доларів

Обсяг торгів токенізованими акціями на Uniswap (UNI) зріс на 325,2 мільйона доларів (приблизно 4,494 мільярда вон). Тренд торгівлі американськими акціями та ETF токенами на блокчейні...

Спотова торгівля на децентралізованих біржах зросла до 13,6%, спровокувавши суперечки про DeFi

У ринку DeFi (децентралізованих фінансів) одночасно підтверджено зростання контролюючих структур для установ та відкритої торгової інфраструктури. Хоча частка спотової та безстрокової торгівлі на децентралізованих біржах (DEX) зросла, проте також зміцнюється структура доходів за протоколами.

CZ: Гонконг та Web3 утворюють потужну комбінацію, RWA стане важливим напрямком розвитку

...

Найновіші статті

Більше

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]