CCC漏洞导致11.7万美元损失,攻击者瞄准BSC流动性池

By: crypto.news|2026/08/28 08:09:04

CCC代币在BSC上遭遇了一次漏洞攻击,导致估计损失11.7万美元,攻击者操控了代币合约的sell()函数,并烧毁了流动性池中的代币。

摘要

  • CCC在BSC上遭遇了估计11.7万美元的漏洞攻击,攻击者瞄准了代币合约的sell()函数。
  • TenArmorAlert表示,该函数被用于烧毁流动性池中持有的CCC代币,导致价格异常波动。
  • 该安全公司尚未披露完整的攻击序列,也未解释攻击者是如何触发受影响的函数的。
  • 在警报发布时,没有宣布详细的事后分析、资金回收计划或赔偿提案。

根据区块链安全公司TenArmorAlert的说法,其监控系统在8月28日检测到涉及CCC的可疑活动,并追踪到代币合约的sell()函数。该公司表示,该函数被用于直接从流动性提供者对中烧毁CCC代币,随后代币价格出现异常波动。

TenArmorAlert估计此次攻击造成的损失约为11.7万美元。该公司在其安全警报中识别出一笔以"0x89d805064"开头的攻击交易,但未提供被移除资产的完整细目或攻击者的最终收益。

现有信息未能说明攻击者如何获得触发受影响函数的能力,是否绕过了访问控制,或是否需要其他合约交互才能烧毁代币。

CCC漏洞瞄准流动性池中的代币

据报道,此次攻击集中在流动性提供者对中持有的CCC代币,而不是直接从池中提取资产。

TenArmorAlert表示,合约的sell()函数从流动性提供者对中烧毁了CCC。以这种方式从交易对中移除代币可能会改变流动性池使用的代币余额,尽管该安全公司尚未发布详细的技术分析,解释CCC事件中的完整交易序列。

该公司特别将该活动与烧毁后CCC价格的异常波动联系在一起。警报发布后发布的独立报告也给出了相同的11.7万美元损失和sell()函数的解释。

在撰写时,没有信息显示CCC团队是否暂停了受影响的合约,改变了其权限,回收了资金,或宣布对受影响的流动性提供者进行赔偿。

关于CCC代币本身的详细信息在安全警报中仍然有限。TenArmorAlert确认受影响的网络为BSC,通常称为BNB智能链,但其初始帖子未提及托管流动性提供者对的去中心化交易所。

TenArmorAlert描述的机制与之前代币漏洞中的合约函数被操控以改变流动性池中持有的代币余额的情况相似。

BNB链近期发生其他合约漏洞

CCC事件发生在今年BNB链上涉及代币合约和流动性基础设施的几次攻击之后。

在7月,crypto.news曾报道,Swan Treasury在攻击者获得其ZhaiquanBuy合约使用的链外签名密钥后损失了625,000美元。被泄露的密钥使攻击者能够生成有效的签名,并以大幅折扣购买STY代币,然后通过STY-USDT流动性池出售。

区块链安全公司Defimon Alerts发现,Swan Treasury事件涉及合约的buy()函数。该函数根据签名的折扣值计算分配的STY数量,而被泄露的签名者允许攻击者生成将该参数设置为1的签名。攻击者随后可以以大约其预期价格的百分之一获得STY。

另一种基于BNB链的代币在7月经历了剧烈的价格崩溃,此前发生了一起单独的攻击。Balance Coin在安全公司将两笔可疑交易与涉及42DAO的估计91.5万美元攻击联系起来后,价格下跌超过99%。

TenArmor在此案中报告称,一笔交易铸造了大约450万个没有支持的BLC代币,然后这些代币被转移到PancakeSwap V2。攻击者据称将这些代币兑换为与币安挂钩的USDT和BTCB,而BLC的价格从接近其预期的1美元挂钩跌至历史最低点0.001209美元。

流动性池攻击利用了不同的合约漏洞

今年的其他攻击通过不同的合约级别漏洞达到了流动性池。

在6月,Token of Power遭遇了158万美元的攻击,涉及其TOP/WETH Balancer V1池。Blockaid将此事件描述为治理接管攻击,而Cyvers则将损失追溯到受影响的Balancer池。

攻击者从池中抽走了944.2 WETH,使其与TOP代币严重稀释。PeckShield随后追踪到945.1 ETH被发送到Tornado Cash。在6月报告时,安全公司尚未发布关于该攻击的完整技术报告。

5月对DxSale的攻击涉及BNB链上的另一种合约操控形式。攻击者据称利用一个隐藏的合约后门提取了由1400多名流动性提供者锁定的BNB,损失估计为730万美元。PeckShield随后追踪到大约187万美元的BNB从攻击者控制的地址转移到两个主要钱包,然后这些资产被分配到多个币安存款地址。

一个较早的BNB链事件提供了与CCC警报中描述的机制更接近的技术比较。SafeMoon在2023年3月损失了约890万美元,原因是攻击者利用了一个公共销毁功能,允许其他地址的代币被销毁。这个漏洞是通过项目升级引入的,并被用于协议的流动性池。

TenArmorAlert尚未说明CCC的sell()功能是否存在类似的权限缺陷,或者该攻击是否需要不同的合约调用序列。其8月28日的警报仅识别了该功能、LP对中CCC代币的销毁、随之而来的异常价格行为以及估计的117,000美元损失。

在警报发布时,尚未披露关于攻击者的详细事后分析、恢复计划或进一步信息。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com