Explotación de CCC drena $117K tras el ataque a un pool de liquidez de BSC
El token CCC en BSC ha sufrido una explotación que causó una pérdida estimada de $117,000 después de que un atacante manipuló la función sell() del contrato del token y quemó los tokens mantenidos en su pool de liquidez.
Resumen
- CCC sufrió una explotación estimada de $117,000 en BSC después de que un atacante apuntara a la función sell() del contrato del token.
- TenArmorAlert dijo que la función se utilizó para quemar tokens CCC mantenidos en el pool de liquidez, causando un movimiento anormal en el precio.
- La firma de seguridad no ha divulgado la secuencia completa del ataque ni ha explicado cómo el atacante pudo activar la función afectada.
- No se había anunciado un análisis post mortem detallado, un plan de recuperación de fondos o una propuesta de compensación en el momento de la alerta.
Según la firma de seguridad blockchain TenArmorAlert, su sistema de monitoreo detectó actividad sospechosa relacionada con CCC en BSC el 28 de agosto y rastreó el incidente hasta la función sell() del contrato del token. La firma dijo que la función se utilizó para quemar tokens CCC directamente del par de proveedores de liquidez, lo que fue seguido por un movimiento anormal en el precio del token.
TenArmorAlert estimó las pérdidas del ataque en aproximadamente $117,000. La firma identificó una transacción de ataque que comenzaba con "0x89d805064" en su alerta de seguridad, pero no proporcionó un desglose completo de los activos eliminados ni de los ingresos finales del atacante.
La información disponible no identifica cómo el atacante obtuvo la capacidad de activar la función afectada, si se eludieron los controles de acceso o si se requería otra interacción de contrato antes de que los tokens pudieran ser quemados.
Explotación de CCC apuntó a tokens dentro del pool de liquidez
El ataque reportado se centró en los tokens CCC mantenidos por el par de LP en lugar de un retiro directo de activos del pool.
TenArmorAlert dijo que la función sell() del contrato quemó CCC del par de LP. Eliminar tokens de un par de negociación de esta manera puede alterar los saldos de tokens utilizados por el pool, aunque la firma de seguridad aún no ha publicado un análisis técnico detallado que explique la secuencia completa de transacciones en el incidente de CCC.
La firma vinculó específicamente la actividad a un movimiento anormal del precio de CCC después de la quema. Informes independientes publicados después de la alerta llevaron la misma pérdida estimada de $117,000 y la explicación de la función sell().
No había información disponible en el momento de escribir que mostrara si el equipo de CCC había pausado el contrato afectado, cambiado sus permisos, recuperado fondos o anunciado compensación para los proveedores de liquidez afectados.
Los detalles sobre el token CCC en sí siguen siendo limitados en la alerta de seguridad. TenArmorAlert identificó la red afectada como BSC, comúnmente conocida como BNB Smart Chain, pero su publicación inicial no nombró el intercambio descentralizado que alberga el par de LP.
La mecánica descrita por TenArmorAlert presenta similitudes con explotaciones de tokens anteriores en las que se manipularon funciones de contrato para cambiar los saldos de tokens mantenidos por los pools de liquidez.
La cadena BNB ha visto otras explotaciones de contratos en los últimos meses
El incidente de CCC sigue a varios ataques que involucran contratos de tokens e infraestructura de liquidez en la cadena BNB este año.
En julio, crypto.news informó previamente que Swan Treasury perdió $625,000 después de que los atacantes obtuvieron una clave de firmante fuera de la cadena utilizada por su contrato ZhaiquanBuy. La clave comprometida permitió a los atacantes generar firmas válidas y comprar tokens STY a un precio muy reducido antes de venderlos a través de un pool de liquidez STY-USDT.
La firma de seguridad blockchain Defimon Alerts encontró que el incidente de Swan Treasury involucró la función buy() del contrato. La función calculaba la cantidad de STY distribuida en función de un valor de descuento firmado, y el firmante comprometido permitió al atacante generar firmas configurando ese parámetro a uno. El atacante podría entonces obtener STY por aproximadamente una centésima de su precio previsto.
Otro token basado en BNB Chain sufrió un fuerte colapso de precio en julio tras un exploit separado. Balance Coin cayó más del 99% después de que las empresas de seguridad vincularan dos transacciones sospechosas a un ataque estimado de $915,000 que involucraba a 42DAO.
TenArmor informó en ese caso que una transacción acuñó aproximadamente 4.5 millones de tokens BLC sin respaldo antes de que fueran movidos a PancakeSwap V2. Se informó que el atacante intercambió los tokens por USDT y BTCB vinculados a Binance, mientras que BLC cayó de cerca de su objetivo de $1 a un mínimo histórico de $0.001209.
Los ataques a los pools de liquidez han utilizado diferentes debilidades de contrato
Otros ataques este año han alcanzado pools de liquidez a través de diferentes debilidades a nivel de contrato.
En junio, Token of Power sufrió un exploit de $1.58 millones que involucraba su pool Balancer V1 de TOP/WETH. Blockaid describió el incidente como un ataque de toma de control de gobernanza, mientras que Cyvers rastreó la pérdida hasta el pool Balancer afectado.
El atacante drenó 944.2 WETH del pool, dejándolo fuertemente diluido con tokens TOP. PeckShield luego rastreó 945.1 ETH enviados a Tornado Cash. Las empresas de seguridad no habían publicado un informe técnico completo sobre ese ataque en el momento del informe de junio.
Un ataque en mayo a DxSale involucró otra forma de manipulación de contrato en BNB Chain. Un atacante supuestamente utilizó una puerta trasera oculta en el contrato para retirar BNB bloqueado por más de 1,400 proveedores de liquidez, con pérdidas estimadas en $7.3 millones. PeckShield luego rastreó aproximadamente $1.87 millones en BNB moviéndose desde una dirección controlada por el atacante hacia dos billeteras principales antes de que los activos fueran distribuidos a varias direcciones de depósito de Binance.
Un incidente anterior en BNB Chain proporciona una comparación técnica más cercana al mecanismo descrito en la alerta de CCC. SafeMoon perdió alrededor de $8.9 millones en marzo de 2023 después de que un atacante explotara una función de quema pública que permitía que los tokens pertenecientes a otras direcciones fueran quemados. La vulnerabilidad se había introducido a través de una actualización del proyecto y se utilizó contra el pool de liquidez del protocolo.
TenArmorAlert no ha dicho si la función sell() de CCC contenía un defecto de permiso comparable o si el ataque requería una secuencia diferente de llamadas de contrato. Su alerta del 28 de agosto solo identificó la función, la quema de tokens CCC del par LP, el comportamiento anómalo del precio resultante y la pérdida estimada de $117,000.
En el momento de la alerta, no se había divulgado un análisis post-mortem detallado, un plan de recuperación o más información sobre el atacante.
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Diálogo con el cofundador de ETH Systems: ¿Qué funciones en cadena necesita Ethereum para atraer a Wall Street?

Los ETFs de criptomonedas de Bitwise atraen 100 millones de dólares en un día, liderados por Solana

Balance de la Fed al 21 % del PIB: los bancos centrales desinflan, la liquidez no muere

Charles Schwab amplía su plataforma de criptomonedas, añadiendo operaciones de Solana (SOL), Avalanche (AVAX) y Chainlink (LINK)

¿Cómo establecer un sistema de confianza en la era del comercio con IA?

Crypto XRP: Evernorth se acerca a Wall Street y al Nasdaq

Web3 abre un nuevo campo de batalla en el corazón de las finanzas tradicionales

Desempleo oculto, IA y Bitcoin: La paradoja involuntaria de Bill Gates

El IRS pone el ojo en las billeteras en línea: el 86% de las transacciones de criptomonedas sujetas a impuestos quedan fuera del marco de declaración

Virtuals refuerza la política de seguridad de la billetera de agentes de IA

Más allá del comercio y los memes: 5 proyectos en Base que exploran nuevos casos de uso en cadena

Criptomonedas: Michael Saylor decreta la «Reforma Bitcoin»

La OCC reforma las normas de supervisión y ejecución bancaria

¿Strategy se convierte en el indicador del mercado? ¿Las ruedas comienzan a girar?

Galaxy añade servicios de emergencia 24/7 en Helios

Usuarios reportan fallas en cursores y fondos de pantalla tras instalar KB5120998 de Windows 11

Irán prepara condiciones y reclama compensaciones para reabrir Ormuz

XRP Ledger supera los 5.000 millones de transacciones: Aumento rápido de RWA supera a Ethereum y acelera el crecimiento

El plan de Ethereum para triplicar la velocidad de la red podría romper silenciosamente millones de contratos inteligentes existentes

Informe matutino de Wall Street: Nvidia rompe la "maldición del día de resultados", las acciones de software desmienten el "fin del SaaS", esta noche Jackson Hole podría definir el rumbo de la segunda mitad del año

Perspectivas de un nuevo aumento de las tasas de interés a largo plazo dependen de la señal de la charla de Warsh

El NBU investiga los bancos que gestionaron el depósito por Galushchenko: lo que se sabe

Comparación entre barras de oro de 5g y Satoshis: diferencias en la prima física y el almacenamiento en cadena

Ledger rechaza la afirmación de hackeo tras la recreación de un error por OneKey

Pagos TradFi y el uso de stablecoins: ¿Cómo cambiarán PayPal, USDT y USDC las remesas internacionales?

Cinco gráficos para entender el inicio del mercado alcista de Bitcoin en 2026

La transformación de los mineros de Bitcoin hacia la IA: IREN y los gigantes semiconductores (MU, NVDA) redefinen la economía de la tasa de hash

¿Qué se dice en las mesas: atención oficial plena al dúo dólar-inflación e inversores como Marcelo Gallardo, "con la guardia en alto"

Se publica la lista de la Temporada 4 de EASY Residency, 9 proyectos tienen oportunidades interactivas





