Exploração de CCC drena US$ 117 mil após atacante mirar pool de liquidez da BSC

CCC
BNB
função sell()pool de liquidezexploraçãoqueimaCCCBSC
há 1 horaFonte: crypto.news
Exploração de CCC drena US$ 117 mil após atacante mirar pool de liquidez da BSC

O token CCC na BSC sofreu um exploit que causou uma perda estimada de $117.000 depois que um atacante manipulou a função sell() do contrato do token e queimou tokens mantidos em seu pool de liquidez.

Resumo

  • CCC sofreu um exploit estimado em $117.000 na BSC depois que um atacante mirou a função sell() do contrato do token.
  • TenArmorAlert disse que a função foi usada para queimar tokens CCC mantidos no pool de liquidez, causando movimento anormal de preço.
  • A empresa de segurança não divulgou a sequência completa do ataque nem explicou como o atacante conseguiu acionar a função afetada.
  • Nenhum post mortem detalhado, plano de recuperação de fundos ou proposta de compensação foi anunciado no momento do alerta.

De acordo com a empresa de segurança blockchain TenArmorAlert, seu sistema de monitoramento detectou atividade suspeita envolvendo CCC na BSC em 28 de agosto e rastreou o incidente até a função sell() do contrato do token. A empresa disse que a função foi usada para queimar tokens CCC diretamente do par de provedor de liquidez, o que foi seguido por movimento anormal no preço do token.

TenArmorAlert estimou as perdas do ataque em aproximadamente $117.000. A empresa identificou uma transação de ataque começando com "0x89d805064" em seu alerta de segurança, mas não forneceu um detalhamento completo dos ativos removidos ou dos lucros finais do atacante.

As informações disponíveis não identificam como o atacante obteve a capacidade de acionar a função afetada, se os controles de acesso foram contornados ou se outra interação de contrato foi necessária antes que os tokens pudessem ser queimados.

Exploit do CCC mirou tokens dentro do pool de liquidez

O ataque relatado centrou-se nos tokens CCC mantidos pelo par de LP, em vez de uma retirada direta de ativos do pool.

TenArmorAlert disse que a função sell() do contrato queimou CCC do par de LP. Remover tokens de um par de negociação dessa maneira pode alterar os saldos de tokens usados pelo pool, embora a empresa de segurança ainda não tenha publicado uma análise técnica detalhada explicando a sequência completa de transações no incidente CCC.

A empresa especificamente vinculou a atividade ao movimento anormal do preço do CCC após a queima. Relatórios independentes publicados após o alerta trouxeram a mesma estimativa de perda de $117.000 e a explicação da função sell().

Nenhuma informação disponível no momento da escrita mostrou se a equipe do CCC pausou o contrato afetado, alterou suas permissões, recuperou fundos ou anunciou compensação para os provedores de liquidez afetados.

Detalhes sobre o próprio token CCC permanecem limitados no alerta de segurança. TenArmorAlert identificou a rede afetada como BSC, comumente conhecida como BNB Smart Chain, mas seu post inicial não nomeou a exchange descentralizada que hospeda o par de LP.

A mecânica descrita pela TenArmorAlert tem semelhanças com exploits anteriores de tokens em que funções de contrato foram manipuladas para alterar os saldos de tokens mantidos por pools de liquidez.

A BNB Chain viu outros exploits de contrato nos últimos meses

O incidente CCC segue vários ataques envolvendo contratos de tokens e infraestrutura de liquidez na BNB Chain este ano.

Em julho, o crypto.news relatou anteriormente que Swan Treasury perdeu $625.000 depois que atacantes obtiveram uma chave de signatário off-chain usada por seu contrato ZhaiquanBuy. A chave comprometida permitiu que os atacantes gerassem assinaturas válidas e comprassem tokens STY com grande desconto antes de vendê-los através de um pool de liquidez STY-USDT.

A empresa de segurança de blockchain Defimon Alerts descobriu que o incidente da Swan Treasury envolveu a função buy() do contrato. A função calculava a quantidade de STY distribuída com base em um valor de desconto assinado, e o assinante comprometido permitiu que o atacante gerasse assinaturas definindo esse parâmetro para um. O atacante poderia então obter STY por cerca de um centésimo do preço pretendido.

Outro token baseado na BNB Chain sofreu um colapso acentuado de preço em julho após um exploit separado. A Balance Coin caiu mais de 99% depois que empresas de segurança relacionaram duas transações suspeitas a um ataque estimado em US$ 915.000 envolvendo a 42DAO.

A TenArmor relatou nesse caso que uma transação cunhou aproximadamente 4,5 milhões de tokens BLC sem lastro antes de serem movidos para a PancakeSwap V2. O atacante supostamente trocou os tokens por USDT e BTCB lastreados na Binance, enquanto o BLC caiu de perto de sua paridade pretendida de US$ 1 para uma mínima histórica de US$ 0,001209.

Ataques a pools de liquidez usaram diferentes fraquezas de contrato

Outros ataques este ano alcançaram pools de liquidez por meio de diferentes fraquezas no nível do contrato.

Em junho, a Token of Power sofreu um exploit de US$ 1,58 milhão envolvendo seu pool TOP/WETH Balancer V1. A Blockaid descreveu o incidente como um ataque de tomada de controle de governança, enquanto a Cyvers rastreou a perda até o pool Balancer afetado.

O atacante drenou 944,2 WETH do pool, deixando-o fortemente diluído com tokens TOP. A PeckShield posteriormente rastreou 945,1 ETH enviados para a Tornado Cash. As empresas de segurança não haviam publicado um relatório técnico completo sobre esse ataque na época do relatório de junho.

Um ataque em maio à DxSale envolveu outra forma de manipulação de contrato na BNB Chain. Um atacante supostamente usou um backdoor oculto no contrato para retirar BNB bloqueado por mais de 1.400 provedores de liquidez, com perdas estimadas em US$ 7,3 milhões. A PeckShield posteriormente rastreou cerca de US$ 1,87 milhão em BNB movidos de um endereço controlado pelo atacante para duas carteiras principais antes que os ativos fossem distribuídos para vários endereços de depósito da Binance.

Um incidente mais antigo na BNB Chain fornece uma comparação técnica mais próxima do mecanismo descrito no alerta da CCC. A SafeMoon perdeu cerca de US$ 8,9 milhões em março de 2023 depois que um atacante explorou uma função de queima pública que permitia que tokens pertencentes a outros endereços fossem queimados. A vulnerabilidade foi introduzida por meio de uma atualização do projeto e foi usada contra o pool de liquidez do protocolo.

A TenArmorAlert não disse se a função sell() da CCC continha uma falha de permissão comparável ou se o ataque exigia uma sequência diferente de chamadas de contrato. Seu alerta de 28 de agosto apenas identificou a função, a queima de tokens CCC do par LP, o comportamento anormal de preço resultante e a perda estimada de US$ 117.000.

Na época do alerta, nenhuma análise post-mortem detalhada, plano de recuperação ou informações adicionais sobre o atacante foram divulgadas.