Исследователи безопасности сообщили, что токен TSR Tessera DAO на BNB Chain подвергся аномальной эмиссии и массовой продаже, в результате чего цена упала примерно на 99%. Данные блокчейна показывают, что злоумышленник создал 99 миллионов TSR и быстро их продал, что вызвало обеспокоенность со стороны общественности по поводу прав на эмиссию и контроль над смарт-контрактом проекта.
99 миллионов TSR были неожиданно отчеканены
Открытые данные показывают, что эти аномально сгенерированные токены были затем обменены на примерно 2,5 миллиона долларов США в виде USDT. Крупные объемы продаж в краткосрочной перспективе оказали давление на ликвидность рынка, что привело к быстрому падению цены TSR.
Такие инциденты обычно указывают на возможные пробелы в процессе выпуска токенов или управлении правами доступа. На основании текущей информации, основное внимание сосредоточено на том, был ли обойден контроль над чеканкой токенов или были ли злоупотреблены соответствующие права.
Средства переведены на Ethereum и поступили в смеситель
Исследователи сообщили, что соответствующие средства после обмена были переведены с BNB Chain на Ethereum. Цепочные данные дополнительно показывают, что 1285,5 ETH уже были переведены через Tornado Cash.
Поскольку миксеры нарушают путь движения средств, это усложняет последующее отслеживание и делает направление оставшихся активов более привлекательным для внимания. В настоящее время внешний фокус направлен на определение объема еще не переведенных средств, а также на возможность идентификации дополнительных связанных адресов.
Проектная команда может проверить права на чеканку монет
Из известных данных следует, что дальнейшее расследование может сосредоточиться на двух направлениях: во-первых, отслеживание оставшихся средств, и во-вторых, определение корневой причины уязвимости. Если проблема действительно связана с правами на чеканку или дизайном контракта, проектной команде необходимо оценить наличие дополнительных рисков.
Этот инцидент вновь демонстрирует, что при отсутствии достаточных ограничений на выпуск токенов злоумышленники могут напрямую создавать давление на продажу за счет аномального увеличения предложения, а затем быстро реализовывать активы и переводить их через блокчейны.

