BNB চেইন CCC টোকেন এক্সপ্লয়িটের মাধ্যমে এলপি টোকেন বার্নের মাধ্যমে $117K পাঠানো হয়

iconChainGPT
শেয়ার
AI summary iconসারাংশ
একটি সাম্প্রতিক অন-চেইন সংবাদ সতর্কবার্তা প্রকাশ করেছে যে BNB স্মার্ট চেইনের মাধ্যমে CCC টোকেনে $117K এক্সপ্লয়িট ঘটেছে। আক্রমণকারীরা sell() ফাংশনকে ম্যানিপুলেট করে LP টোকেন বার্ন করেছে, যা তীব্র মূল্য দোলন ঘটিয়েছে। TenArmorAlert 28 আগস্টে এই ঘটনাটি প্রতিবেদন করেছে, কিন্তু এক্সপ্লয়িটের পদ্ধতি ব্যাখ্যা করেনি। এটি Swan Treasury এবং SafeMoon-এর মতো BNB চেইনের প্রজেক্টগুলিতে সমান ধরনের আক্রমণের পরবর্তী ঘটনা। চেইনের উপর নতুন টোকেন লিস্টিংগুলি এখনও সিকিউরিটি ঝুঁকির সম্মুখীন।

BNB চেইনে CCC টোকেন দখলদারি — আক্রমণকারী এলপি টোকেন পোড়ায়, ~$117K প্রতারণা করে BNB স্মার্ট চেইন (BSC)-এ CCC টোকেনের একটি স্মার্ট-কন্ট্রাক্ট দুর্বলতা দিয়ে আক্রমণকারী তার লিকুইডিটি পুলে থাকা CCC টোকেন পোড়ানোর জন্য টোকেনের sell() ফাংশনকে ব্যবহার করে, যার ফলে প্রায় $117,000-এর ক্ষতি হয়েছে, ব্লকচেইন সিকিউরিটি ফার্ম TenArmorAlert-এর রিপোর্ট অনুযায়ী। কী ঘটেছে - TenArmorAlert-এর মনিটরিং সিস্টেম 28 আগস্ট অস্বাভাবিক কার্যকলাপ চিহ্নিত করে এবং ঘটনাটি CCC-এর sell() ফাংশনের সাথে সংযুক্ত করে। সতর্কবার্তা অনুযায়ী, এই ফাংশনটি লিকুইডিটি প্রভাইডার (LP) জোড়া থেকে সরাসরি CCC টোকেন পোড়ানোর জন্য ব্যবহৃত হয়েছিল, যা অস্বাভাবিক মূল্যের পরিবর্তনকে ঘটিয়েছিল। - সিকিউরিটি ফার্মটি মোট ক্ষতি $117,000-এর প্রায় সমপরিমাণ হিসাবে অনুমান করেছে এবং 0x89d805064-দিয়ে শুরুহওয়া একটি আক্রমণের লেনদেনের দিকেই ইঙ্গিত করেছে, তবে কোনও সম্পদের সম্পূর্ণ বিশ্লেষণ বা আক্রমণকারীর চূড়ান্ত লাভের বিষয়টি প্রকাশ করেনি। - গুরুত্বপূর্ণভাবে, TenArmorAlert-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর 100% 2023-এর 28শে August-এর Why this matters - Burning tokens from an LP pair changes the token balances the automated market maker relies on, which can skew prices and enable value extraction without a direct withdrawal. TenArmorAlert linked the burn to the observed abnormal price action, though a complete technical sequence has not been released. - At the time of reporting there was no public information on whether the CCC team paused the contract, adjusted permissions, recovered funds, or planned compensation for affected liquidity providers. Bigger picture — a recurring pattern on BNB Chain - The CCC incident echoes several recent attacks targeting token contract logic and liquidity infrastructure on BNB Chain: - July: Swan Treasury lost about $625,000 after an attacker used a compromised off-chain signer to exploit a buy() calculation and acquire STY tokens at a steep discount. - July: Balance Coin (BLC) collapsed after roughly $915,000 worth of activity, where attackers minted unbacked tokens and sold them on PancakeSwap V2. - June: Token of Power suffered a $1.58 million loss through an attack that drained WETH from its Balancer pool. - May: DxSale was hit for an estimated $7.3 million after an alleged backdoor enabled withdrawals of BNB locked by many liquidity providers. - March 2023: SafeMoon lost about $8.9 million when a public burn function allowed tokens from other addresses — including the LP — to be burned. What’s next - TenArmorAlert has not yet released a detailed post-mortem or recovery plan for the CCC exploit, and no further information about the attacker was available at the time of the alert. - The incident reinforces the risk profile for projects with on-chain token functions that can affect LP balances — and the importance of rigorous access controls, audits, and emergency measures (such as pausability and timelocks) for protecting liquidity providers. We’ll update this story when code-level analysis or official statements from the CCC team are published.

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।