Token CCC na BSC padł ofiarą exploita, który spowodował stratę szacowaną na 117 000 dolarów po tym, jak atakujący manipulował funkcją sell() w kontrakcie tokena i spalił tokeny znajdujące się w puli płynności.
Podsumowanie
- CCC padł ofiarą exploita o wartości szacowanej na 117 000 dolarów na BSC po tym, jak atakujący zaatakował funkcję sell() w kontrakcie tokena.
- TenArmorAlert poinformował, że funkcja ta została użyta do spalenia tokenów CCC znajdujących się w puli płynności, co spowodowało nietypowe ruchy cen.
- Firma zajmująca się bezpieczeństwem nie ujawniła pełnej sekwencji ataku ani nie wyjaśniła, w jaki sposób atakujący był w stanie wywołać dotkniętą funkcję.
- W momencie alertu nie ogłoszono szczegółowego raportu pośmiertnego, planu odzyskania środków ani propozycji rekompensaty.
Według firmy zajmującej się bezpieczeństwem blockchain, TenArmorAlert, jej system monitorujący wykrył podejrzaną aktywność związaną z CCC na BSC 28 sierpnia i prześledził incydent do funkcji sell() w kontrakcie tokena. Firma poinformowała, że funkcja ta została użyta do spalenia tokenów CCC bezpośrednio z pary dostawcy płynności, po czym nastąpił nietypowy ruch ceny tokena.
TenArmorAlert oszacował straty z ataku na około 117 000 dolarów. Firma zidentyfikowała transakcję ataku rozpoczynającą się od „0x89d805064” w swoim alertcie bezpieczeństwa, ale nie podała pełnego zestawienia usuniętych aktywów ani ostatecznych zysków atakującego.
Dostępne informacje nie wskazują, w jaki sposób atakujący uzyskał możliwość wywołania dotkniętej funkcji, czy kontrola dostępu została ominięta, czy też wymagana była inna interakcja z kontraktem przed spaleniem tokenów.
Exploit CCC celował w tokeny wewnątrz puli płynności
Zgłoszony atak skupiał się na tokenach CCC posiadanych przez parę LP, zamiast bezpośredniego wypłacenia aktywów z puli.
TenArmorAlert poinformował, że funkcja sell() kontraktu spaliła CCC z pary LP. Usunięcie tokenów z pary handlowej w ten sposób może zmienić salda tokenów używane przez pulę, chociaż firma zajmująca się bezpieczeństwem nie opublikowała jeszcze szczegółowej analizy technicznej wyjaśniającej pełną sekwencję transakcji w incydencie CCC.
Firma konkretnie powiązała tę aktywność z nietypowym ruchem ceny CCC po spaleniu. Niezależne raporty opublikowane po alertcie podawały tę samą szacowaną stratę 117 000 dolarów i wyjaśnienie funkcji sell().
Żadne informacje dostępne w momencie pisania nie wskazywały, czy zespół CCC wstrzymał dotknięty kontrakt, zmienił jego uprawnienia, odzyskał środki lub ogłosił rekompensatę dla dotkniętych dostawców płynności.
Szczegóły dotyczące samego tokena CCC pozostają ograniczone w alertcie bezpieczeństwa. TenArmorAlert zidentyfikował dotkniętą sieć jako BSC, powszechnie znaną jako BNB Smart Chain, ale jego początkowy post nie wymienił zdecentralizowanej giełdy obsługującej parę LP.
Mechanika opisana przez TenArmorAlert wykazuje podobieństwa do wcześniejszych exploitów tokenów, w których manipulowano funkcjami kontraktu w celu zmiany sald tokenów posiadanych przez pule płynności.
Łańcuch BNB doświadczył innych exploitów kontraktów w ostatnich miesiącach
Incydent CCC następuje po kilku atakach związanych z kontraktami tokenów i infrastrukturą płynności w łańcuchu BNB w tym roku.
W lipcu crypto.news wcześniej informowało, że Swan Treasury stracił 625 000 dolarów po tym, jak atakujący uzyskali klucz podpisującego poza łańcuchem używany przez ich kontrakt ZhaiquanBuy. Skompromitowany klucz pozwolił atakującym na generowanie ważnych podpisów i kupowanie tokenów STY po znacznie zaniżonej cenie, a następnie sprzedawanie ich przez pulę płynności STY-USDT.
Firma zajmująca się bezpieczeństwem blockchain, Defimon Alerts, ustaliła, że incydent Swan Treasury dotyczył funkcji buy() kontraktu. Funkcja obliczała ilość dystrybuowanych tokenów STY na podstawie podpisanej wartości rabatu, a naruszony podpisujący pozwolił atakującemu na wygenerowanie podpisów ustawiających ten parametr na jeden. Atakujący mógł następnie uzyskać STY za około jedną setną jego zamierzonej ceny.
Inny token oparty na BNB Chain doświadczył gwałtownego spadku ceny w lipcu po osobnym ataku. Balance Coin spadł o ponad 99% po tym, jak firmy bezpieczeństwa powiązały dwie podejrzane transakcje z szacowanym atakiem o wartości 915 000 dolarów z udziałem 42DAO.
TenArmor poinformował w tym przypadku, że jedna transakcja wybiła około 4,5 miliona niepokrytych tokenów BLC, zanim zostały one przeniesione do PancakeSwap V2. Atakujący rzekomo wymienił tokeny na USDT i BTCB powiązane z Binance, podczas gdy BLC spadł z blisko zamierzonego parytetu 1 dolara do rekordowo niskiego poziomu 0,001209 dolara.
Ataki na pule płynności wykorzystywały różne słabości kontraktów
Inne ataki w tym roku dotarły do pul płynności poprzez różne słabości na poziomie kontraktów.
W czerwcu Token of Power ucierpiał w wyniku ataku o wartości 1,58 miliona dolarów z udziałem jego puli TOP/WETH Balancer V1. Blockaid opisał incydent jako atak przejęcia zarządzania, podczas gdy Cyvers prześledził stratę do dotkniętej puli Balancer.
Atakujący wypompował 944,2 WETH z puli, pozostawiając ją mocno rozwodnioną tokenami TOP. PeckShield później prześledził 945,1 ETH wysłane do Tornado Cash. Firmy bezpieczeństwa nie opublikowały pełnego raportu technicznego na temat tego ataku w momencie raportu z czerwca.
Atak na DxSale w maju dotyczył innej formy manipulacji kontraktem na BNB Chain. Atakujący rzekomo użył ukrytych tylnych drzwi w kontrakcie do wypłaty BNB zablokowanych przez ponad 1400 dostawców płynności, a straty oszacowano na 7,3 miliona dolarów. PeckShield później prześledził około 1,87 miliona dolarów w BNB przemieszczających się z adresu kontrolowanego przez atakującego do dwóch głównych portfeli, zanim aktywa zostały rozdzielone na kilka adresów depozytowych Binance.
Starszy incydent na BNB Chain zapewnia bliższe techniczne porównanie z mechanizmem opisanym w alertcie CCC. SafeMoon stracił około 8,9 miliona dolarów w marcu 2023 roku po tym, jak atakujący wykorzystał publiczną funkcję spalania, która pozwalała na spalenie tokenów należących do innych adresów. Podatność została wprowadzona przez aktualizację projektu i została wykorzystana przeciwko puli płynności protokołu.
TenArmorAlert nie powiedział, czy funkcja sell() w CCC zawierała porównywalną wadę uprawnień, czy też atak wymagał innej sekwencji wywołań kontraktu. Jego alert z 28 sierpnia zidentyfikował tylko funkcję, spalenie tokenów CCC z pary LP, wynikające z tego nieprawidłowe zachowanie ceny i szacowaną stratę w wysokości 117 000 dolarów.
W momencie alertu nie ujawniono żadnego szczegółowego raportu pośmiertnego, planu odzyskiwania ani dalszych informacji o atakującym.






