Protokół zarządzania aktywami blockchain Swan Treasury poniósł szacunkową stratę w wysokości 625 000 dolarów po tym, jak atakujący wykorzystali wyciekły klucz podpisującego poza łańcuchem, aby kupić tokeny STY po znacznie zaniżonej cenie, a następnie sprzedać je z zyskiem.
Podsumowanie
- Swan Treasury stracił około 625 000 dolarów po tym, jak atakujący wykorzystali skompromitowany klucz podpisującego poza łańcuchem w sieci BNB Chain.
- Atakujący kupił około 687 000 STY ze 100-krotnym rabatem, używając sfałszowanych podpisów i błyskawicznej pożyczki z PancakeSwap.
- Sfałszowane podpisy do funkcji claim i transfer pozwoliły atakującemu sprzedać tokeny do puli STY/USDT z zyskiem.
- Analiza bezpieczeństwa wykazała, że transakcje zostały podpisane skompromitowanym kluczem podpisującego protokołu, a nie wykorzystaniem luki w weryfikacji podpisów.
Według firmy zajmującej się bezpieczeństwem blockchain Defimon Alerts, exploit miał miejsce w sieci BNB Chain po tym, jak klucz podpisującego poza łańcuchem protokołu, zakodowany na stałe jako adres _signer w kontrakcie ZhaiquanBuy, został skompromitowany.
Atakujący użył wyciekłego klucza do wygenerowania prawidłowych podpisów dla własnego portfela, co pozwoliło mu ominąć zamierzone ograniczenia zakupowe protokołu.
Exploit Swan Treasury opierał się na wyciekłym kluczu podpisującego
Defimon Alerts poinformował, że atakujący manipulował funkcją buy(), która oblicza ilość STY otrzymywaną przez użytkownika na podstawie podpisanej wartości rabatu. Generując prawidłowy podpis z parametrem rabatu ustawionym na jeden, atakujący kupił STY po około jednej setnej zamierzonej ceny.
Korzystając z błyskawicznej pożyczki z PancakeSwap o wartości około 19 700 USDT, atakujący nabył prawie 687 000 tokenów STY poprzez mechanizm zakupu z rabatem.
Firma zajmująca się bezpieczeństwem poinformowała, że exploit nie zakończył się w tym miejscu. Sfałszowano również prawidłowe podpisy dla funkcji claim() i transfer() protokołu w powiązanych kontraktach, co dało atakującemu dodatkowy dostęp do STY przed sprzedaniem tokenów do puli płynności STY/USDT.
Po zamknięciu pozycji atakujący zrealizował zysk w wysokości około 625 000 USDT, według Defimon Alerts.
STY handlowano po około 2,87 USD w momencie incydentu, jak zauważył alert firmy.
Analiza transakcji wskazuje na skompromitowany klucz prywatny
W swojej ocenie technicznej Defimon Alerts stwierdził, że każda operacja ecrecover zaobserwowana podczas exploitu rozwiązywała się do adresu podpisującego zakodowanego na stałe w protokole, a nie do żadnego konta kontrolowanego przez atakującego.
Firma stwierdziła, że takie zachowanie wskazuje, iż sam prywatny klucz podpisującego został skompromitowany, a nie że protokół zawierał błąd w logice weryfikacji podpisów. Ponieważ wygenerowane podpisy dokładnie odpowiadały oczekiwanemu podpisującemu, transakcje wydawały się prawidłowe dla dotkniętych inteligentnych kontraktów.
To odkrycie zawęża prawdopodobną przyczynę exploitu do nieautoryzowanego dostępu do poświadczeń podpisującego protokołu, a nie do błędu w procesie weryfikacji kryptograficznej.
W momencie publikacji Swan Treasury nie wyjaśnił publicznie, w jaki sposób klucz podpisującego został ujawniony ani czy wdrożono dodatkowe środki łagodzące.
Kompromitacje kluczy prywatnych nadal napędzają straty w kryptowalutach
Incydent dołącza do serii ataków na kryptowaluty, w których skompromitowane uprzywilejowane klucze, a nie błędy w inteligentnych kontraktach, pozwoliły atakującym uzyskać dostęp do funduszy protokołu.
W czerwcu 2025 r. firma zajmująca się bezpieczeństwem blockchain Hacken ujawniła, że skompromitowany klucz prywatny powiązany z kontraktem z uprawnieniami do bicia umożliwił atakującemu utworzenie 900 milionów tokenów HAI w sieciach Ethereum i BNB Chain.
Hacken powiedział, że klucz został ujawniony, gdy firma dokonywała zmian architektonicznych w infrastrukturze swojego mostu blockchain, co pozwoliło atakującemu na zdobycie około 250 000 dolarów, zanim dotknięte konto emitujące zostało cofnięte, a operacje mostu zostały wstrzymane.
Osobne badania również nadal wskazują na ujawnienie kluczy prywatnych jako jedno z najbardziej trwałych zagrożeń bezpieczeństwa w branży. Raport Hacken, cytowany przez crypto.news, wcześniej wykazał, że awarie kontroli dostępu, w tym wycieki kluczy prywatnych, stanowiły 78% strat z tytułu hacków kryptowalut odnotowanych w 2024 roku.
Niedawno Zilliqa ujawniła wadę w swojej natywnej aplikacji Ledger, która mogła pozwolić atakującym na odzyskanie kluczy prywatnych z publicznych podpisów transakcji. Sieć zawiesiła natywne transakcje ZIL po ustaleniu, że słabość w generowaniu nonce umożliwiała zrekonstruowanie dotkniętych kluczy po zebraniu wystarczającej liczby podpisów.
Zilliqa stwierdziła, że problem wynikał z jej własnej aplikacji Ledger, a nie z samego sprzętu Ledger, i poinstruowała dotkniętych użytkowników, aby czekali na wskazówki dotyczące odzyskiwania, zamiast natychmiast przenosić środki.
Badacze bezpieczeństwa nadal ostrzegają przed ujawnianiem kluczy
Naukowcy i przedstawiciele branży kryptowalut również ostrzegali, że bezpieczeństwo kluczy prywatnych pozostaje podatne na zagrożenia poza tradycyjnymi exploitami inteligentnych kontraktów.
Naukowcy z Uniwersytetu Kalifornijskiego poinformowali wcześniej w tym roku, że niektóre usługi routingu AI stron trzecich były w stanie uzyskać dostęp do wrażliwych danych uwierzytelniających, w tym kluczy prywatnych kryptowalut i fraz seed, ponieważ przetwarzają żądania użytkowników w postaci zwykłego tekstu.
Podczas kontrolowanych testów naukowcy zaobserwowali złośliwe zachowanie kilku usług routingu i wykazali, że jeden pośrednik skutecznie wypłacił Ether z testowego portfela po otrzymaniu jego klucza prywatnego.
Chociaż badanie uniwersyteckie nie było związane z incydentem Swan Treasury, naukowcy doszli do wniosku, że programiści powinni unikać ujawniania kluczy prywatnych lub fraz seed systemom pośredniczącym i zamiast tego polegać na silniejszych zabezpieczeniach kryptograficznych, aby zmniejszyć ryzyko kradzieży danych uwierzytelniających.







