Exploitation du token CCC sur BNB Chain vide 117 000 $ via la brûlure de tokens LP

iconChainGPT
Partager
AI summary iconRésumé
Une alerte récente sur les données chaines a révélé un exploit de 117 000 $ sur le token CCC via la BNB Smart Chain. Les attaquants ont manipulé la fonction sell() pour brûler des jetons LP, provoquant des fluctuations de prix marquées. TenArmorAlert a signalé l'incident le 28 août, mais n'a pas expliqué la méthode d'exploitation. Cela fait suite à des attaques similaires sur des projets de la BNB Chain, comme Swan Treasury et SafeMoon. Les nouveaux jetons listés sur cette chaîne continuent de faire face à des risques de sécurité.

Token CCC sur BNB Chain exploité — l'attaquant brûle les jetons LP et vide environ 117 000 $ Une exploitation de contrat intelligent sur le token CCC sur BNB Smart Chain (BSC) a entraîné une perte estimée à 117 000 $, après qu’un attaquant a manipulé la fonction sell() du token pour brûler les jetons CCC détenus dans son pool de liquidité, selon la société de sécurité blockchain TenArmorAlert. Ce qui s’est passé - Les systèmes de surveillance de TenArmorAlert ont détecté une activité suspecte le 28 août et ont remonté l’incident à la fonction sell() du CCC. Selon l’alerte, cette fonction a été utilisée pour brûler directement des jetons CCC depuis la paire LP, provoquant des mouvements de prix anormaux. - La société de sécurité estime la perte totale à environ 117 000 $ et pointe une transaction d’attaque commençant par 0x89d805064, mais n’a pas publié de répartition détaillée des actifs retirés ni des gains finaux de l’attaquant. - Crucialement, TenArmorAlert n’a pas révélé comment l’attaquant a obtenu la capacité de déclencher la fonction vulnérable — qu’il s’agisse d’une contournement des contrôles d’accès, d’une faille de permissions ou d’une interaction en chaîne avec un autre contrat — reste incertain. Pourquoi cela importe - Brûler des jetons depuis une paire LP modifie les soldes de jetons sur lesquels repose le market maker automatisé, ce qui peut déformer les prix et permettre une extraction de valeur sans retrait direct. TenArmorAlert a lié la brûlure aux mouvements de prix anormaux observés, bien qu’une séquence technique complète n’ait pas encore été publiée. - Au moment du rapport, aucune information publique n’était disponible sur le fait que l’équipe CCC ait mis en pause le contrat, ajusté les permissions, récupéré les fonds ou prévu une compensation pour les fournisseurs de liquidité affectés. Vue d’ensemble — un schéma récurrent sur BNB Chain - L’incident CCC fait écho à plusieurs attaques récentes ciblant la logique des contrats de jetons et l’infrastructure de liquidité sur BNB Chain : - Juillet : Swan Treasury a perdu environ 625 000 $ après qu’un attaquant a exploité un signataire hors ligne compromis pour abuser du calcul buy() et acquérir des jetons STY à un prix fortement réduit. - Juillet : Balance Coin (BLC) s’est effondré après environ 915 000 $ d’activité, où des attaquants ont émis des jetons non garantis et les ont vendus sur PancakeSwap V2. - Juin : Token of Power a subi une perte de 1,58 million de dollars suite à une attaque qui a vidé du WETH de son pool Balancer. - Mai : DxSale a été visée pour environ 7,3 millions de dollars après qu’une backdoor présumée a permis des retraits de BNB verrouillés par de nombreux fournisseurs de liquidité. - Mars 2023 : SafeMoon a perdu environ 8,9 millions de dollars lorsqu’une fonction de brûlure publique a permis de brûler des jetons provenant d’autres adresses — y compris la paire LP. Ce qui suit - TenArmorAlert n’a pas encore publié de post-mortem détaillé ni de plan de récupération pour l’exploitation CCC, et aucune information supplémentaire sur l’attaquant n’était disponible au moment de l’alerte. - Cet incident renforce le profil de risque pour les projets disposant de fonctions de jetons en ligne pouvant affecter les soldes LP — ainsi que l’importance de contrôles d’accès rigoureux, d’audits et de mesures d’urgence (telles que la possibilité de pause et les délais) pour protéger les fournisseurs de liquidité. Nous mettrons à jour cette histoire dès qu’une analyse au niveau du code ou des déclarations officielles de l’équipe CCC seront publiées.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.