Explotación de CCC drena $117K tras el ataque a un pool de liquidez de BSC

By: crypto.news|2026/08/28 08:09:04

El token CCC en BSC ha sufrido una explotación que causó una pérdida estimada de $117,000 después de que un atacante manipuló la función sell() del contrato del token y quemó los tokens mantenidos en su pool de liquidez.

Resumen

  • CCC sufrió una explotación estimada de $117,000 en BSC después de que un atacante apuntara a la función sell() del contrato del token.
  • TenArmorAlert dijo que la función se utilizó para quemar tokens CCC mantenidos en el pool de liquidez, causando un movimiento anormal en el precio.
  • La firma de seguridad no ha divulgado la secuencia completa del ataque ni ha explicado cómo el atacante pudo activar la función afectada.
  • No se había anunciado un análisis post mortem detallado, un plan de recuperación de fondos o una propuesta de compensación en el momento de la alerta.

Según la firma de seguridad blockchain TenArmorAlert, su sistema de monitoreo detectó actividad sospechosa relacionada con CCC en BSC el 28 de agosto y rastreó el incidente hasta la función sell() del contrato del token. La firma dijo que la función se utilizó para quemar tokens CCC directamente del par de proveedores de liquidez, lo que fue seguido por un movimiento anormal en el precio del token.

TenArmorAlert estimó las pérdidas del ataque en aproximadamente $117,000. La firma identificó una transacción de ataque que comenzaba con "0x89d805064" en su alerta de seguridad, pero no proporcionó un desglose completo de los activos eliminados ni de los ingresos finales del atacante.

La información disponible no identifica cómo el atacante obtuvo la capacidad de activar la función afectada, si se eludieron los controles de acceso o si se requería otra interacción de contrato antes de que los tokens pudieran ser quemados.

Explotación de CCC apuntó a tokens dentro del pool de liquidez

El ataque reportado se centró en los tokens CCC mantenidos por el par de LP en lugar de un retiro directo de activos del pool.

TenArmorAlert dijo que la función sell() del contrato quemó CCC del par de LP. Eliminar tokens de un par de negociación de esta manera puede alterar los saldos de tokens utilizados por el pool, aunque la firma de seguridad aún no ha publicado un análisis técnico detallado que explique la secuencia completa de transacciones en el incidente de CCC.

La firma vinculó específicamente la actividad a un movimiento anormal del precio de CCC después de la quema. Informes independientes publicados después de la alerta llevaron la misma pérdida estimada de $117,000 y la explicación de la función sell().

No había información disponible en el momento de escribir que mostrara si el equipo de CCC había pausado el contrato afectado, cambiado sus permisos, recuperado fondos o anunciado compensación para los proveedores de liquidez afectados.

Los detalles sobre el token CCC en sí siguen siendo limitados en la alerta de seguridad. TenArmorAlert identificó la red afectada como BSC, comúnmente conocida como BNB Smart Chain, pero su publicación inicial no nombró el intercambio descentralizado que alberga el par de LP.

La mecánica descrita por TenArmorAlert presenta similitudes con explotaciones de tokens anteriores en las que se manipularon funciones de contrato para cambiar los saldos de tokens mantenidos por los pools de liquidez.

La cadena BNB ha visto otras explotaciones de contratos en los últimos meses

El incidente de CCC sigue a varios ataques que involucran contratos de tokens e infraestructura de liquidez en la cadena BNB este año.

En julio, crypto.news informó previamente que Swan Treasury perdió $625,000 después de que los atacantes obtuvieron una clave de firmante fuera de la cadena utilizada por su contrato ZhaiquanBuy. La clave comprometida permitió a los atacantes generar firmas válidas y comprar tokens STY a un precio muy reducido antes de venderlos a través de un pool de liquidez STY-USDT.

La firma de seguridad blockchain Defimon Alerts encontró que el incidente de Swan Treasury involucró la función buy() del contrato. La función calculaba la cantidad de STY distribuida en función de un valor de descuento firmado, y el firmante comprometido permitió al atacante generar firmas configurando ese parámetro a uno. El atacante podría entonces obtener STY por aproximadamente una centésima de su precio previsto.

Otro token basado en BNB Chain sufrió un fuerte colapso de precio en julio tras un exploit separado. Balance Coin cayó más del 99% después de que las empresas de seguridad vincularan dos transacciones sospechosas a un ataque estimado de $915,000 que involucraba a 42DAO.

TenArmor informó en ese caso que una transacción acuñó aproximadamente 4.5 millones de tokens BLC sin respaldo antes de que fueran movidos a PancakeSwap V2. Se informó que el atacante intercambió los tokens por USDT y BTCB vinculados a Binance, mientras que BLC cayó de cerca de su objetivo de $1 a un mínimo histórico de $0.001209.

Los ataques a los pools de liquidez han utilizado diferentes debilidades de contrato

Otros ataques este año han alcanzado pools de liquidez a través de diferentes debilidades a nivel de contrato.

En junio, Token of Power sufrió un exploit de $1.58 millones que involucraba su pool Balancer V1 de TOP/WETH. Blockaid describió el incidente como un ataque de toma de control de gobernanza, mientras que Cyvers rastreó la pérdida hasta el pool Balancer afectado.

El atacante drenó 944.2 WETH del pool, dejándolo fuertemente diluido con tokens TOP. PeckShield luego rastreó 945.1 ETH enviados a Tornado Cash. Las empresas de seguridad no habían publicado un informe técnico completo sobre ese ataque en el momento del informe de junio.

Un ataque en mayo a DxSale involucró otra forma de manipulación de contrato en BNB Chain. Un atacante supuestamente utilizó una puerta trasera oculta en el contrato para retirar BNB bloqueado por más de 1,400 proveedores de liquidez, con pérdidas estimadas en $7.3 millones. PeckShield luego rastreó aproximadamente $1.87 millones en BNB moviéndose desde una dirección controlada por el atacante hacia dos billeteras principales antes de que los activos fueran distribuidos a varias direcciones de depósito de Binance.

Un incidente anterior en BNB Chain proporciona una comparación técnica más cercana al mecanismo descrito en la alerta de CCC. SafeMoon perdió alrededor de $8.9 millones en marzo de 2023 después de que un atacante explotara una función de quema pública que permitía que los tokens pertenecientes a otras direcciones fueran quemados. La vulnerabilidad se había introducido a través de una actualización del proyecto y se utilizó contra el pool de liquidez del protocolo.

TenArmorAlert no ha dicho si la función sell() de CCC contenía un defecto de permiso comparable o si el ataque requería una secuencia diferente de llamadas de contrato. Su alerta del 28 de agosto solo identificó la función, la quema de tokens CCC del par LP, el comportamiento anómalo del precio resultante y la pérdida estimada de $117,000.

En el momento de la alerta, no se había divulgado un análisis post-mortem detallado, un plan de recuperación o más información sobre el atacante.

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com