Explotación del token CCC de BNB Chain drena $117K mediante quema de token LP

iconChainGPT
Compartir
AI summary iconResumen
Una alerta reciente de noticias en la cadena reveló un exploit de $117K en el token CCC a través de BNB Smart Chain. Los atacantes manipularon la función sell() para quemar tokens LP, desencadenando fuertes fluctuaciones de precio. TenArmorAlert informó sobre el incidente el 28 de ago., pero no explicó el método del exploit. Esto sigue a ataques similares a proyectos de BNB Chain como Swan Treasury y SafeMoon. Las nuevas listas de tokens en la cadena continúan enfrentando riesgos de seguridad.

Exploit del token CCC en BNB Chain: el atacante quema tokens LP y extrae aproximadamente $117,000 Un exploit en el contrato inteligente del token CCC en BNB Smart Chain (BSC) provocó una pérdida estimada de $117,000 tras que un atacante manipulara la función sell() del token para quemar los tokens CCC mantenidos en su pool de liquidez, según informó la empresa de seguridad blockchain TenArmorAlert. Qué sucedió - Los sistemas de monitoreo de TenArmorAlert detectaron actividad sospechosa el 28 de agosto y rastrearon el incidente hasta la función sell() de CCC. Según la alerta, la función se utilizó para quemar directamente tokens CCC desde el par de proveedor de liquidez (LP), lo que causó movimientos anormales de precio. - La firma de seguridad estimó la pérdida total en aproximadamente $117,000 y señaló una transacción de ataque que comienza con 0x89d805064, pero no publicó un desglose completo de los activos retirados ni los ingresos finales del atacante. - Crucialmente, TenArmorAlert no reveló cómo el atacante obtuvo la capacidad de activar la función vulnerable: si mediante controles de acceso eludidos, una falla de permisos o una interacción encadenada con otro contrato sigue sin estar claro. Por qué importa - Quemar tokens desde un par LP altera los saldos de tokens en los que se basa el market maker automatizado, lo que puede distorsionar los precios y permitir la extracción de valor sin un retiro directo. TenArmorAlert vinculó la quema con el movimiento anormal de precio observado, aunque no se ha publicado una secuencia técnica completa. - En el momento del informe, no había información pública sobre si el equipo de CCC pausó el contrato, ajustó permisos, recuperó fondos o planeaba compensar a los proveedores de liquidez afectados. Visión más amplia: un patrón recurrente en BNB Chain - El incidente de CCC refleja varios ataques recientes dirigidos a la lógica de contratos de tokens y la infraestructura de liquidez en BNB Chain: - Julio: Swan Treasury perdió aproximadamente $625,000 tras que un atacante utilizara un firmante externo comprometido para explotar un cálculo de buy() y adquirir tokens STY con un fuerte descuento. - Julio: Balance Coin (BLC) colapsó tras aproximadamente $915,000 en actividad, donde los atacantes acuñaron tokens sin respaldo y los vendieron en PancakeSwap V2. - Junio: Token of Power sufrió una pérdida de $1.58 millones mediante un ataque que drenó WETH de su pool en Balancer. - Mayo: DxSale fue atacada por una pérdida estimada de $7.3 millones tras supuestamente una puerta trasera que permitió retiros de BNB bloqueados por muchos proveedores de liquidez. - Marzo 2023: SafeMoon perdió aproximadamente $8.9 millones cuando una función de quema pública permitió quemar tokens desde otras direcciones —incluyendo el LP—. Qué sigue - TenArmorAlert aún no ha publicado un post-mortem detallado ni un plan de recuperación para el exploit de CCC, y no se dispuso de más información sobre el atacante en el momento de la alerta. - El incidente refuerza el perfil de riesgo para proyectos con funciones de token en cadena que pueden afectar los saldos LP —y la importancia de controles de acceso rigurosos, auditorías y medidas de emergencia (como la pausabilidad y los timelocks) para proteger a los proveedores de liquidez. Actualizaremos esta historia cuando se publiquen análisis a nivel de código o declaraciones oficiales del equipo de CCC.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.