CCC漏洞导致11.7万美元损失,攻击者瞄准BSC流动性池
CCC代币在BSC上遭遇了一次漏洞攻击,导致估计损失11.7万美元,攻击者操控了代币合约的sell()函数,并烧毁了流动性池中的代币。
摘要
- CCC在BSC上遭遇了估计11.7万美元的漏洞攻击,攻击者瞄准了代币合约的sell()函数。
- TenArmorAlert表示,该函数被用于烧毁流动性池中持有的CCC代币,导致价格异常波动。
- 该安全公司尚未披露完整的攻击序列,也未解释攻击者是如何触发受影响的函数的。
- 在警报发布时,没有宣布详细的事后分析、资金回收计划或赔偿提案。
根据区块链安全公司TenArmorAlert的说法,其监控系统在8月28日检测到涉及CCC的可疑活动,并追踪到代币合约的sell()函数。该公司表示,该函数被用于直接从流动性提供者对中烧毁CCC代币,随后代币价格出现异常波动。
TenArmorAlert估计此次攻击造成的损失约为11.7万美元。该公司在其安全警报中识别出一笔以"0x89d805064"开头的攻击交易,但未提供被移除资产的完整细目或攻击者的最终收益。
现有信息未能说明攻击者如何获得触发受影响函数的能力,是否绕过了访问控制,或是否需要其他合约交互才能烧毁代币。
CCC漏洞瞄准流动性池中的代币
据报道,此次攻击集中在流动性提供者对中持有的CCC代币,而不是直接从池中提取资产。
TenArmorAlert表示,合约的sell()函数从流动性提供者对中烧毁了CCC。以这种方式从交易对中移除代币可能会改变流动性池使用的代币余额,尽管该安全公司尚未发布详细的技术分析,解释CCC事件中的完整交易序列。
该公司特别将该活动与烧毁后CCC价格的异常波动联系在一起。警报发布后发布的独立报告也给出了相同的11.7万美元损失和sell()函数的解释。
在撰写时,没有信息显示CCC团队是否暂停了受影响的合约,改变了其权限,回收了资金,或宣布对受影响的流动性提供者进行赔偿。
关于CCC代币本身的详细信息在安全警报中仍然有限。TenArmorAlert确认受影响的网络为BSC,通常称为BNB智能链,但其初始帖子未提及托管流动性提供者对的去中心化交易所。
TenArmorAlert描述的机制与之前代币漏洞中的合约函数被操控以改变流动性池中持有的代币余额的情况相似。
BNB链近期发生其他合约漏洞
CCC事件发生在今年BNB链上涉及代币合约和流动性基础设施的几次攻击之后。
在7月,crypto.news曾报道,Swan Treasury在攻击者获得其ZhaiquanBuy合约使用的链外签名密钥后损失了625,000美元。被泄露的密钥使攻击者能够生成有效的签名,并以大幅折扣购买STY代币,然后通过STY-USDT流动性池出售。
区块链安全公司Defimon Alerts发现,Swan Treasury事件涉及合约的buy()函数。该函数根据签名的折扣值计算分配的STY数量,而被泄露的签名者允许攻击者生成将该参数设置为1的签名。攻击者随后可以以大约其预期价格的百分之一获得STY。
另一种基于BNB链的代币在7月经历了剧烈的价格崩溃,此前发生了一起单独的攻击。Balance Coin在安全公司将两笔可疑交易与涉及42DAO的估计91.5万美元攻击联系起来后,价格下跌超过99%。
TenArmor在此案中报告称,一笔交易铸造了大约450万个没有支持的BLC代币,然后这些代币被转移到PancakeSwap V2。攻击者据称将这些代币兑换为与币安挂钩的USDT和BTCB,而BLC的价格从接近其预期的1美元挂钩跌至历史最低点0.001209美元。
流动性池攻击利用了不同的合约漏洞
今年的其他攻击通过不同的合约级别漏洞达到了流动性池。
在6月,Token of Power遭遇了158万美元的攻击,涉及其TOP/WETH Balancer V1池。Blockaid将此事件描述为治理接管攻击,而Cyvers则将损失追溯到受影响的Balancer池。
攻击者从池中抽走了944.2 WETH,使其与TOP代币严重稀释。PeckShield随后追踪到945.1 ETH被发送到Tornado Cash。在6月报告时,安全公司尚未发布关于该攻击的完整技术报告。
5月对DxSale的攻击涉及BNB链上的另一种合约操控形式。攻击者据称利用一个隐藏的合约后门提取了由1400多名流动性提供者锁定的BNB,损失估计为730万美元。PeckShield随后追踪到大约187万美元的BNB从攻击者控制的地址转移到两个主要钱包,然后这些资产被分配到多个币安存款地址。
一个较早的BNB链事件提供了与CCC警报中描述的机制更接近的技术比较。SafeMoon在2023年3月损失了约890万美元,原因是攻击者利用了一个公共销毁功能,允许其他地址的代币被销毁。这个漏洞是通过项目升级引入的,并被用于协议的流动性池。
TenArmorAlert尚未说明CCC的sell()功能是否存在类似的权限缺陷,或者该攻击是否需要不同的合约调用序列。其8月28日的警报仅识别了该功能、LP对中CCC代币的销毁、随之而来的异常价格行为以及估计的117,000美元损失。
在警报发布时,尚未披露关于攻击者的详细事后分析、恢复计划或进一步信息。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

CZ:香港与 Web3 组合强大,RWA 将成重要发展方向

落后两个月,Coinbase 追的是什么?

FHToken安全漏洞:一个漏洞如何在PancakeSwap上窃取了2万美元?

World Liberty Financial 收益达到 1047 万美元,DeFi 收益处理方式多样化

Uniswap和PancakeSwap占据96.1%的代币化商品交易量

新加密货币上市交易所:哪里更快出现新币,入场费用是多少,以及如何解读风险标签

比特币:MSCI旨在将策略从其全球指数中移除

Binance成周末股市新战场:用Perp抢价格话语权,用bStocks搭库存与纠错体系

BSC 链上 LULA 代币遭攻击,损失约 57.8 万美元

PancakeSwap发布AI支付代理

Radar Chat在消息应用中推出比特币支付

PancakeSwap 总交易量突破 40000 亿美元

早报|CoinEx 成伊朗规避制裁关键枢纽,涉及资金逾 38 亿美元;Kalshi 寻求新一轮融资,估值或升至 400 亿美元

早报|Kalshi、Polymarket 等预测市场平台联合起诉肯塔基州 14.25% 交易税;桥水基金创始人谈 AI 时代决策:原则性思维应与 AI 并行,人类洞见仍不可替代

NanoVita:项目持续优化代币结构,生态正式进入低流通阶段

xStocks 上线 BNB Chain,首批 50+ 代币化美股开放,100+ 资产即将跟进

韩国加密税收将走向何方?

MYX 案例拆解:加密代币虚假暴涨背后的完整收割套路

万亿稳定币之战,Binance决定再次下场

等不来了的 V5,Uniswap 陷入创新困境

Galaxy Research:AI 代理正催生链上新物种,零人类公司如何激活金融飞轮

机制驱动价值,通缩引领未来:MIAU 将于 4 月 13 日正式登陆 PancakeSwap

DeFi 治理革命

BSC链上MSCST项目遭遇闪电贷攻击,损失约13万美元

预测市场Probable即将上线,由PancakeSwap联合YZi Labs孵化

冤家和解?CZ与前员工联手推出预测平台predict.fun

Griffin AI(GAIN)完成Binance支持的代币置换,价格较发行价低86%,AI Agent赛道潜在反弹机会浮现

BNB Chain 2025年度大奖获奖项目名单揭晓

BlockSec:PancakeSwap BCE-USDT 池遭攻击,损失近 68 万美元

亚洲下一代狗狗币在Weex AI交易黑客马拉松上亮相
一款受西施犬启发的 BNB Chain 迷因代币,融合了 Web3 领域的社区文化、创造力与长线忠诚度。







