Токен CCC на BSC зазнав експлойту, який спричинив збитки приблизно на 117 000 доларів після того, як атакуючий маніпулював функцією sell() контракту токена та спалив токени, що зберігалися в його пулі ліквідності.
Підсумок
- CCC зазнав експлойту на BSC зі збитками приблизно 117 000 доларів після того, як атакуючий націлився на функцію sell() контракту токена.
- TenArmorAlert повідомив, що функція була використана для спалення токенів CCC, що зберігалися в пулі ліквідності, що спричинило аномальний рух ціни.
- Компанія з безпеки не розкрила повну послідовність атаки або не пояснила, як атакуючий зміг активувати уражену функцію.
- На момент попередження не було оголошено детального постмортему, плану відновлення коштів або пропозиції щодо компенсації.
Згідно з блокчейн-компанією з безпеки TenArmorAlert, її система моніторингу виявила підозрілу активність, пов'язану з CCC на BSC, 28 серпня і простежила інцидент до функції sell() контракту токена. Компанія заявила, що функція була використана для спалення токенів CCC безпосередньо з пари постачальника ліквідності, після чого відбувся аномальний рух ціни токена.
TenArmorAlert оцінив збитки від атаки приблизно в 117 000 доларів. Компанія ідентифікувала транзакцію атаки, що починається з "0x89d805064", у своєму попередженні про безпеку, але не надала повного розбиття вилучених активів або кінцевого прибутку атакуючого.
Наявна інформація не визначає, як атакуючий отримав можливість активувати уражену функцію, чи були обійдені механізми контролю доступу, або чи була потрібна інша взаємодія з контрактом перед спаленням токенів.
Експлойт CCC націлився на токени всередині пулу ліквідності
Повідомлена атака була зосереджена на токенах CCC, що зберігалися в парі LP, а не на прямому виведенні активів з пулу.
TenArmorAlert заявив, що функція sell() контракту спалила CCC з пари LP. Видалення токенів з торгової пари таким чином може змінити баланси токенів, які використовуються пулом, хоча компанія з безпеки ще не опублікувала детальний технічний аналіз, що пояснює повну послідовність транзакцій в інциденті з CCC.
Компанія конкретно пов'язала цю активність з аномальним рухом ціни CCC після спалення. Незалежні звіти, опубліковані після попередження, містили ту саму оцінку збитків у 117 000 доларів і пояснення функції sell().
На момент написання статті не було доступної інформації про те, чи призупинила команда CCC уражений контракт, чи змінила його дозволи, чи відновила кошти, чи оголосила компенсацію постраждалим постачальникам ліквідності.
Деталі про сам токен CCC залишаються обмеженими в попередженні про безпеку. TenArmorAlert ідентифікував уражену мережу як BSC, зазвичай відому як BNB Smart Chain, але його початковий пост не назвав децентралізовану біржу, що розміщує пару LP.
Механіка, описана TenArmorAlert, має схожість з попередніми експлойтами токенів, у яких функції контракту були маніпульовані для зміни балансів токенів, що зберігаються в пулах ліквідності.
BNB Chain зазнала інших експлойтів контрактів за останні місяці
Інцидент з CCC слідує за кількома атаками, пов'язаними з контрактами токенів та інфраструктурою ліквідності на BNB Chain цього року.
У липні crypto.news раніше повідомляв, що Swan Treasury втратив 625 000 доларів після того, як атакуючі отримали офчейн-ключ підписанта, який використовувався його контрактом ZhaiquanBuy. Скомпрометований ключ дозволив атакуючим генерувати дійсні підписи та купувати токени STY зі значним дисконтом, перш ніж продавати їх через пул ліквідності STY-USDT.
Компанія з безпеки блокчейну Defimon Alerts виявила, що інцидент з Swan Treasury був пов'язаний з функцією buy() контракту. Функція розраховувала кількість розподілених токенів STY на основі підписаного значення знижки, і скомпрометований підписувач дозволив атакуючому генерувати підписи, встановлюючи цей параметр на одиницю. Таким чином, атакуючий міг отримати STY приблизно за одну соту від запланованої ціни.
Інший токен на основі BNB Chain зазнав різкого обвалу ціни в липні після окремого експлойту. Balance Coin впав більш ніж на 99% після того, як компанії з безпеки пов'язали дві підозрілі транзакції з атакою на суму близько 915 000 доларів, пов'язаною з 42DAO.
TenArmor повідомила в цьому випадку, що одна транзакція створила приблизно 4,5 мільйона незабезпечених токенів BLC, перш ніж вони були переміщені на PancakeSwap V2. За повідомленнями, атакуючий обміняв токени на прив'язані до Binance USDT та BTCB, тоді як BLC впав з майже запланованого прив'язаного до $1 рівня до історичного мінімуму в $0,001209.
Атаки на пули ліквідності використовували різні слабкі місця контрактів
Інші атаки цього року досягли пулів ліквідності через різні слабкі місця на рівні контрактів.
У червні Token of Power постраждав від експлойту на суму 1,58 мільйона доларів, пов'язаного з його пулом TOP/WETH Balancer V1. Blockaid описала інцидент як атаку з захопленням управління, тоді як Cyvers простежила втрати до ураженого пулу Balancer.
Атакуючий вивів 944,2 WETH з пулу, залишивши його сильно розбавленим токенами TOP. Пізніше PeckShield відстежила 945,1 ETH, відправлених у Tornado Cash. На момент червневого звіту компанії з безпеки не опублікували повний технічний звіт про цю атаку.
Травнева атака на DxSale включала іншу форму маніпуляції контрактом на BNB Chain. За повідомленнями, атакуючий використав прихований бекдор у контракті, щоб вивести BNB, заблоковані понад 1400 постачальниками ліквідності, зі збитками, оціненими в 7,3 мільйона доларів. Пізніше PeckShield відстежила переміщення близько 1,87 мільйона доларів у BNB з адреси, контрольованої атакуючим, у два основні гаманці, перш ніж активи були розподілені на кілька депозитних адрес Binance.
Старіший інцидент на BNB Chain дає ближче технічне порівняння з механізмом, описаним в попередженні CCC. SafeMoon втратив близько 8,9 мільйона доларів у березні 2023 року після того, як атакуючий використав публічну функцію спалення, яка дозволяла спалювати токени, що належали іншим адресам. Вразливість була введена через оновлення проєкту і була використана проти пулу ліквідності протоколу.
TenArmorAlert не повідомила, чи містила функція sell() контракту CCC порівнянну ваду дозволів, чи атака вимагала іншої послідовності викликів контракту. Її попередження від 28 серпня лише ідентифікувало функцію, спалення токенів CCC з пари LP, аномальну поведінку ціни та оцінені збитки в 117 000 доларів.
На момент попередження не було розкрито детального пост-мортему, плану відновлення чи додаткової інформації про атакуючого.






