Der CCC-Token auf BSC hat einen Exploit erlitten, der einen geschätzten Verlust von 117.000 US-Dollar verursachte, nachdem ein Angreifer die sell()-Funktion des Token-Vertrags manipulierte und Token aus dessen Liquiditätspool verbrannte.
Zusammenfassung
- CCC erlitt einen geschätzten Exploit von 117.000 US-Dollar auf BSC, nachdem ein Angreifer die sell()-Funktion des Token-Vertrags ins Visier nahm.
- TenArmorAlert sagte, die Funktion wurde verwendet, um CCC-Token aus dem Liquiditätspool zu verbrennen, was eine ungewöhnliche Preisbewegung verursachte.
- Die Sicherheitsfirma hat die vollständige Angriffssequenz nicht offengelegt oder erklärt, wie der Angreifer die betroffene Funktion auslösen konnte.
- Zum Zeitpunkt der Warnung wurden weder ein detaillierter Post-Mortem-Bericht, ein Plan zur Wiederbeschaffung von Geldern noch ein Entschädigungsvorschlag angekündigt.
Laut der Blockchain-Sicherheitsfirma TenArmorAlert erkannte ihr Überwachungssystem am 28. August verdächtige Aktivitäten im Zusammenhang mit CCC auf BSC und führte den Vorfall auf die sell()-Funktion des Token-Vertrags zurück. Die Firma sagte, die Funktion wurde verwendet, um CCC-Token direkt aus dem Liquiditätsanbieter-Paar zu verbrennen, was von einer ungewöhnlichen Preisbewegung des Tokens gefolgt wurde.
TenArmorAlert schätzte die Verluste aus dem Angriff auf etwa 117.000 US-Dollar. Die Firma identifizierte eine Angriffstransaktion, die mit "0x89d805064" beginnt, in ihrer Sicherheitswarnung, gab jedoch keine vollständige Aufschlüsselung der entwendeten Vermögenswerte oder der endgültigen Erlöse des Angreifers.
Die verfügbaren Informationen identifizieren nicht, wie der Angreifer die Fähigkeit erlangte, die betroffene Funktion auszulösen, ob Zugriffskontrollen umgangen wurden oder ob eine andere Vertragsinteraktion erforderlich war, bevor die Token verbrannt werden konnten.
CCC-Exploit zielte auf Token im Liquiditätspool ab
Der gemeldete Angriff konzentrierte sich auf CCC-Token, die vom LP-Paar gehalten wurden, anstatt auf einen direkten Abzug von Vermögenswerten aus dem Pool.
TenArmorAlert sagte, die sell()-Funktion des Vertrags verbrannte CCC aus dem LP-Paar. Das Entfernen von Token aus einem Handelspaar auf diese Weise kann die vom Pool verwendeten Token-Salden verändern, obwohl die Sicherheitsfirma noch keine detaillierte technische Analyse veröffentlicht hat, die die vollständige Sequenz der Transaktionen im CCC-Vorfall erklärt.
Die Firma verband die Aktivität speziell mit einer ungewöhnlichen CCC-Preisbewegung nach dem Verbrennen. Unabhängige Berichte, die nach der Warnung veröffentlicht wurden, trugen denselben geschätzten Verlust von 117.000 US-Dollar und die Erklärung der sell()-Funktion.
Zum Zeitpunkt des Schreibens lagen keine Informationen vor, die zeigten, ob das CCC-Team den betroffenen Vertrag pausiert, seine Berechtigungen geändert, Gelder zurückerhalten oder eine Entschädigung für betroffene Liquiditätsanbieter angekündigt hatte.
Details über den CCC-Token selbst bleiben in der Sicherheitswarnung begrenzt. TenArmorAlert identifizierte das betroffene Netzwerk als BSC, allgemein bekannt als BNB Smart Chain, aber sein erster Beitrag nannte nicht die dezentrale Börse, die das LP-Paar hostet.
Die von TenArmorAlert beschriebene Mechanik ähnelt früheren Token-Exploits, bei denen Vertragsfunktionen manipuliert wurden, um die Salden von Token zu ändern, die von Liquiditätspools gehalten werden.
BNB Chain hat in den letzten Monaten andere Vertrags-Exploits erlebt
Der CCC-Vorfall folgt auf mehrere Angriffe, die Token-Verträge und Liquiditätsinfrastruktur auf BNB Chain in diesem Jahr betreffen.
Im Juli berichtete crypto.news zuvor, dass Swan Treasury 625.000 US-Dollar verlor, nachdem Angreifer einen Off-Chain-Signer-Schlüssel erlangten, der von ihrem ZhaiquanBuy-Vertrag verwendet wurde. Der kompromittierte Schlüssel ermöglichte es den Angreifern, gültige Signaturen zu generieren und STY-Token zu einem stark reduzierten Preis zu kaufen, bevor sie sie über einen STY-USDT-Liquiditätspool verkauften.
Das Blockchain-Sicherheitsunternehmen Defimon Alerts stellte fest, dass der Swan-Treasury-Vorfall die buy()-Funktion des Vertrags betraf. Die Funktion berechnete die Menge der verteilten STY basierend auf einem signierten Rabattwert, und der kompromittierte Unterzeichner ermöglichte es dem Angreifer, Signaturen zu generieren, die diesen Parameter auf eins setzten. Der Angreifer konnte STY dann für etwa ein Hundertstel des beabsichtigten Preises erhalten.
Ein weiterer Token auf BNB-Chain erlitt im Juli nach einem separaten Exploit einen starken Preisverfall. Balance Coin fiel um mehr als 99%, nachdem Sicherheitsfirmen zwei verdächtige Transaktionen mit einem geschätzten Angriff von 915.000 US-Dollar in Verbindung brachten, an dem 42DAO beteiligt war.
TenArmor berichtete in diesem Fall, dass eine Transaktion etwa 4,5 Millionen nicht gedeckte BLC-Token prägte, bevor sie zu PancakeSwap V2 verschoben wurden. Der Angreifer tauschte die Token Berichten zufolge gegen Binance-gebundene USDT und BTCB, während BLC von nahe seiner beabsichtigten 1-Dollar-Bindung auf ein Allzeittief von 0,001209 US-Dollar fiel.
Liquiditätspool-Angriffe haben unterschiedliche Vertragsschwächen genutzt
Andere Angriffe in diesem Jahr haben Liquiditätspools über verschiedene Schwachstellen auf Vertragsebene erreicht.
Im Juni erlitt Token of Power einen Exploit in Höhe von 1,58 Millionen US-Dollar, der seinen TOP/WETH-Balancer-V1-Pool betraf. Blockaid beschrieb den Vorfall als Governance-Übernahmeangriff, während Cyvers den Verlust auf den betroffenen Balancer-Pool zurückführte.
Der Angreifer entzog dem Pool 944,2 WETH und ließ ihn stark mit TOP-Token verwässert zurück. PeckShield verfolgte später 945,1 ETH, die an Tornado Cash gesendet wurden. Sicherheitsfirmen hatten zum Zeitpunkt des Juni-Berichts keinen vollständigen technischen Bericht über diesen Angriff veröffentlicht.
Ein Angriff auf DxSale im Mai betraf eine andere Form der Vertragsmanipulation auf BNB-Chain. Ein Angreifer nutzte angeblich eine versteckte Vertrags-Hintertür, um BNB abzuheben, das von mehr als 1.400 Liquiditätsanbietern gesperrt war, mit Verlusten von geschätzten 7,3 Millionen US-Dollar. PeckShield verfolgte später etwa 1,87 Millionen US-Dollar in BNB, die von einer vom Angreifer kontrollierten Adresse zu zwei primären Wallets bewegt wurden, bevor die Vermögenswerte auf mehrere Binance-Einzahlungsadressen verteilt wurden.
Ein älterer BNB-Chain-Vorfall bietet einen näheren technischen Vergleich zu dem in der CCC-Warnung beschriebenen Mechanismus. SafeMoon verlor im März 2023 etwa 8,9 Millionen US-Dollar, nachdem ein Angreifer eine öffentliche Burn-Funktion ausnutzte, die es ermöglichte, Token zu verbrennen, die anderen Adressen gehörten. Die Schwachstelle wurde durch ein Projekt-Upgrade eingeführt und gegen den Liquiditätspool des Protokolls verwendet.
TenArmorAlert hat nicht gesagt, ob die sell()-Funktion von CCC einen vergleichbaren Berechtigungsfehler enthielt oder ob der Angriff eine andere Abfolge von Vertragsaufrufen erforderte. Seine Warnung vom 28. August identifizierte nur die Funktion, das Verbrennen von CCC-Token aus dem LP-Paar, das daraus resultierende abnormale Preisverhalten und den geschätzten Verlust von 117.000 US-Dollar.
Zum Zeitpunkt der Warnung wurden keine detaillierte Nachbesprechung, kein Wiederherstellungsplan und keine weiteren Informationen über den Angreifer offengelegt.






