BNB Chain CCC 代幣漏洞透過 LP 代幣焚毀盜走 117K 美元

iconChainGPT
分享
AI summary icon精華摘要
最近一則鏈上新聞警報指出,CCC 代幣透過 BNB 智能合約遭受了 117K 美元的攻擊。攻擊者操縱 sell() 函數來焚毀 LP 代幣,引發價格劇烈波動。TenArmorAlert 於 8 月 28 日報告了此事件,但未說明攻擊手法。此事件繼承了 BNB Chain 上類似項目如 Swan Treasury 和 SafeMoon 的攻擊模式。該鏈上新代幣的上線仍面臨安全風險。

BNB Chain 上的 CCC 代幣遭攻擊 — 攻擊者焚毀 LP 代幣,竊取約 $117,000 根據區塊鏈安全公司 TenArmorAlert 報告,BNB 智能鏈(BSC)上的 CCC 代幣發生智能合約漏洞,攻擊者操縱該代幣的 sell() 函數,焚毀流動性池中的 CCC 代幣,造成約 $117,000 的損失。 事件經過 - TenArmorAlert 的監控系統於 8 月 28 日檢測到異常活動,並追蹤至 CCC 的 sell() 函數。根據該警報,該函數被用來直接從流動性提供者(LP)配對中焚毀 CCC 代幣,導致價格異常波動。 - 該安全公司估計總損失約為 $117,000,並指出攻擊交易以 0x89d805064 開頭,但未公布被移除資產的完整清單或攻擊者的最終收益。 - 關鍵的是,TenArmorAlert 未披露攻擊者如何取得觸發此漏洞函數的權限——是繞過存取控制、權限缺陷,還是與其他合約鏈式互動,目前尚不清楚。 為何重要 - 從 LP 配對中焚毀代幣會改變自動做市商依賴的代幣餘額,可能扭曲價格並在無直接提領的情況下實現價值提取。TenArmorAlert 將此次焚毀與觀察到的異常價格波動聯繫起來,但尚未發布完整的技術序列。 - 報導時,尚無公開資訊顯示 CCC 團隊是否暫停合約、調整權限、追回資金或計劃補償受影響的流動性提供者。 更大圖景 — BNB Chain 上的重複模式 - CCC 事件與近期多起針對 BNB Chain 上代幣合約邏輯與流動性基礎設施的攻擊相似: - 7 月:Swan Treasury 因攻擊者利用被入侵的離線簽名者,操縱 buy() 計算,以大幅折扣獲取 STY 代幣,損失約 $625,000。 - 7 月:Balance Coin(BLC)在約 $915,000 的交易量後崩潰,攻擊者鑄造無Backing 的代幣並在 PancakeSwap V2 上拋售。 - 6 月:Token of Power 遭攻擊,從其 Balancer 池中竊取 $1,580,000 的 WETH。 - 5 月:DxSale 遭攻擊,估計損失 $7,300,000,據稱因後門允許提領多個流動性提供者鎖定的 BNB。 - 2023 年 3 月:SafeMoon 因公開的焚毀函數允許從其他地址(包括 LP)焚毀代幣,損失約 $8,900,000。 下一步 - TenArmorAlert 尚未發布關於 CCC 攻擊的詳細事後分析或恢復計畫,且在警報發布時也未提供有關攻擊者的進一步資訊。 - 此事件強化了對具有可影響 LP 餘額的鏈上代幣函數項目的風險認知——嚴格的存取控制、審計及緊急措施(如暫停功能與時間鎖)對於保護流動性提供者至關重要。 當有程式碼層級分析或 CCC 團隊的官方聲明時,我們將更新此報導。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露