استغلال رمز CCC على BNB Chain — المهاجم يحرق رموز LP ويسرق حوالي 117,000 دولار أدى استغلال عقد ذكي لرمز CCC على سلسلة BNB الذكية (BSC) إلى خسارة مقدرة بـ 117,000 دولار بعد أن استغل المهاجم وظيفة sell() للرمز لحرق رموز CCC المحتفظ بها في حوض السيولة، وفقًا لما أفادت به شركة أمن البلوكشين TenArmorAlert. ما الذي حدث: - كشفت أنظمة مراقبة TenArmorAlert عن نشاط مشبوه في 28 أغسطس، وربطت الحادث بوظيفة sell() لرمز CCC. ووفقًا للتحذير، تم استخدام هذه الوظيفة لحرق رموز CCC مباشرة من زوج مزود السيولة (LP)، مما تسبب في تحركات أسعار غير طبيعية. - قدرت الشركة الأمنية الخسارة الإجمالية بحوالي 117,000 دولار، وأشارت إلى معاملة هجوم تبدأ بـ 0x89d805064، لكنها لم تنشر تفصيلاً كاملاً للأصول المُسربة أو العائدات النهائية للمهاجم. - بشكل حاسم، لم تكشف TenArmorAlert عن كيفية حصول المهاجم على القدرة على تفعيل الوظيفة الضعيفة — ما إذا كان ذلك عبر تجاوز ضوابط الوصول، أو عيب في الصلاحيات، أو تفاعل متسلسل مع عقد آخر، لا يزال غير واضح. لماذا هذا مهم: - حرق الرموز من زوج LP يغيّر أرصدة الرموز التي تعتمد عليها آليات السوق التلقائي، مما يمكن أن يُشوّه الأسعار ويساعد على استخراج القيمة دون سحب مباشر. ربطت TenArmorAlert عملية الحرق بالحركة غير الطبيعية للسعر، رغم أن التسلسل الفني الكامل لم يُنشر بعد. - في وقت الإبلاغ، لم تكن هناك معلومات عامة حول ما إذا كان فريق CCC أوقف العقد، أو عدّل الصلاحيات، أو استعاد الأموال، أو خطط لتعويض مزودي السيولة المتضررين. الصورة الأكبر — نمط متكرر على BNB Chain: - يعكس حادث CCC عدة هجمات حديثة استهدفت منطق عقود الرموز وبنية السيولة على BNB Chain: - يوليو: خسر صندوق Swan حوالي 625,000 دولار بعد أن استغل مهاجم موقع توقيع خارجي مخترق لاستغلال حساب شراء () واكتساب رموز STY بخصم كبير. - يوليو: انهار Balance Coin (BLC) بعد نشاط بقيمة حوالي 915,000 دولار، حيث قام المهاجمون بطباعة رموز غير مدعومة وبيعها على PancakeSwap V2. - يونيو: عانى Token of Power من خسارة قدرها 1.58 مليون دولار عبر هجوم سحب WETH من حوضه في Balancer. - مايو: تعرض DxSale لهجوم بقيمة مقدرة بـ 7.3 مليون دولار بعد أن مكّن خلفية مخفية من سحب BNB محتجزة من قبل العديد من مزودي السيولة. - مارس 2023: خسر SafeMoon حوالي 8.9 مليون دولار عندما سمح دالة حرق عامة بحرق رموز من عناوين أخرى — بما في ذلك زوج السيولة. ما الذي سيأتي بعد ذلك: - لم تُصدر TenArmorAlert حتى الآن تقريرًا تحليليًا مفصلًا أو خطة استرداد للهجوم على CCC، ولم تتوفر أي معلومات إضافية عن المهاجم في وقت التحذير. - يعزز هذا الحادث من ملف المخاطر الخاص بالمشاريع التي تحتوي على وظائف رمز على البلوكشين يمكنها التأثير على أرصدة LP — وأهمية ضوابط الوصول الصارمة، والتدقيق، والإجراءات الطارئة (مثل إمكانية التوقف والتأخير الزمني) لحماية مزودي السيولة. سنقوم بتحديث هذه القصة عند نشر تحليل على مستوى الكود أو بيانات رسمية من فريق CCC.
استغلال رمز CCC على BNB Chain يسرق 117 ألف دولار عبر حرق رمز السيولة
ChainGPTمشاركة
كشف تنبيه أخبار على السلسلة مؤخرًا عن استغلال بقيمة 117 ألف دولار على رمز CCC عبر سلسلة BNB الذكية. قام المهاجمون بتعديل دالة sell() لحرق رموز LP، مما أدى إلى تقلبات حادة في السعر. أبلغ TenArmorAlert عن الحادث في 28 أغسطس، لكنه لم يشرح طريقة الاستغلال. هذا يأتي بعد هجمات مشابهة على مشاريع على سلسلة BNB مثل Swan Treasury وSafeMoon. لا تزال قوائم الرموز الجديدة على السلسلة تواجه مخاطر أمنية.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.