CCC 漏洞造成 11.7 萬美元損失,攻擊者針對 BSC 流動性池

By: crypto.news|2026/08/28 08:09:04

CCC 代幣在 BSC 上遭遇了一次漏洞攻擊,造成約 117,000 美元的損失,攻擊者操縱了代幣合約的 sell() 函數並燒毀了流動性池中的代幣。

摘要

  • CCC 在 BSC 上遭受了約 117,000 美元的漏洞攻擊,攻擊者針對代幣合約的 sell() 函數。
  • TenArmorAlert 表示該函數被用來燒毀流動性池中持有的 CCC 代幣,導致價格異常波動。
  • 該安全公司尚未披露完整的攻擊序列或解釋攻擊者如何觸發受影響的函數。
  • 在警報發布時,尚未宣布詳細的事後分析、資金回收計劃或賠償提案。

根據區塊鏈安全公司 TenArmorAlert 的說法,其監控系統在 8 月 28 日檢測到涉及 CCC 的可疑活動,並追蹤到代幣合約的 sell() 函數。該公司表示,該函數被用來直接從流動性提供者對中燒毀 CCC 代幣,隨後代幣價格出現異常波動。

TenArmorAlert 估計此次攻擊造成的損失約為 117,000 美元。該公司在其安全警報中識別出一筆以 "0x89d805064" 開頭的攻擊交易,但未提供被移除資產的完整細目或攻擊者的最終收益。

目前可用的信息未能確定攻擊者如何獲得觸發受影響函數的能力,是否繞過了訪問控制,或是否需要其他合約交互才能燒毀代幣。

CCC 漏洞針對流動性池內的代幣

報導的攻擊集中在 LP 對持有的 CCC 代幣上,而不是直接從池中提取資產。

TenArmorAlert 表示合約的 sell() 函數燒毀了來自 LP 對的 CCC。以這種方式從交易對中移除代幣可能會改變池中使用的代幣餘額,儘管該安全公司尚未發布詳細的技術分析來解釋 CCC 事件中交易的完整序列。

該公司特別將此活動與燒毀後的 CCC 價格異常波動聯繫起來。警報發布後的獨立報導也報導了相同的約 117,000 美元損失和 sell() 函數的解釋。

在撰寫時,沒有可用的信息顯示 CCC 團隊是否已暫停受影響的合約、改變其權限、回收資金或宣布對受影響的流動性提供者的賠償。

有關 CCC 代幣本身的詳細信息在安全警報中仍然有限。TenArmorAlert 確認受影響的網絡為 BSC,通常稱為 BNB Smart Chain,但其最初的帖子未提及托管 LP 對的去中心化交易所。

TenArmorAlert 描述的機制與之前代幣漏洞的情況相似,這些情況中合約函數被操縱以改變流動性池中持有的代幣餘額。

BNB 鏈在最近幾個月也發生了其他合約漏洞

CCC 事件發生在今年 BNB 鏈上涉及代幣合約和流動性基礎設施的幾次攻擊之後。

在 7 月,crypto.news 先前報導,Swan Treasury 在攻擊者獲得其 ZhaiquanBuy 合約使用的鏈外簽名密鑰後損失了 625,000 美元。被攻擊的密鑰使攻擊者能夠生成有效的簽名,並以大幅折扣購買 STY 代幣,然後通過 STY-USDT 流動性池出售它們。

區塊鏈安全公司 Defimon Alerts 發現 Swan Treasury 事件涉及合約的 buy() 函數。該函數根據簽名的折扣值計算分配的 STY 數量,而被攻擊的簽名者允許攻擊者生成將該參數設置為 1 的簽名。攻擊者隨後可以以約其預期價格的百分之一獲得 STY。

另一個基於BNB鏈的代幣在七月因為一起單獨的攻擊而遭遇了劇烈的價格崩潰。Balance Coin的價格下跌超過99%,因為安全公司將兩筆可疑交易與一宗估計為91.5萬美元的攻擊聯繫在一起,該攻擊涉及42DAO。

TenArmor在該事件中報告稱,一筆交易鑄造了大約450萬個未擔保的BLC代幣,然後這些代幣被轉移到PancakeSwap V2。據報導,攻擊者將這些代幣兌換成了與幣安掛鉤的USDT和BTCB,而BLC的價格從接近其預期的1美元掛鉤下跌至歷史低點0.001209美元。

流動性池攻擊利用了不同的合約弱點

今年的其他攻擊通過不同的合約層級弱點達到了流動性池。

在六月,Token of Power遭遇了一宗158萬美元的攻擊,涉及其TOP/WETH Balancer V1池。Blockaid將此事件描述為治理接管攻擊,而Cyvers則將損失追溯到受影響的Balancer池。

攻擊者從該池中抽走了944.2 WETH,導致池中TOP代幣大量稀釋。PeckShield後來追蹤到945.1 ETH被轉移到Tornado Cash。安全公司在六月報告時尚未發布該攻擊的完整技術報告。

五月對DxSale的攻擊涉及BNB鏈上的另一種合約操控形式。據稱,攻擊者利用了一個隱藏的合約後門,提取了由1400多名流動性提供者鎖定的BNB,損失估計為730萬美元。PeckShield後來追蹤到約187萬美元的BNB從攻擊者控制的地址轉移到兩個主要錢包,然後這些資產被分配到幾個幣安存款地址。

一個較早的BNB鏈事件提供了與CCC警報中描述的機制更接近的技術比較。SafeMoon在2023年3月損失了約890萬美元,因為攻擊者利用了一個公共燒毀功能,允許其他地址的代幣被燒毀。這一漏洞是通過項目升級引入的,並被用於對協議的流動性池進行攻擊。

TenArmorAlert尚未說明CCC的sell()功能是否包含可比的權限漏洞,或該攻擊是否需要不同的合約調用序列。其8月28日的警報僅識別了該功能、從LP對中燒毀CCC代幣、隨之而來的異常價格行為以及估計的117,000美元損失。

在發出警報時,尚未披露有關攻擊者的詳細事後分析、恢復計劃或進一步信息。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com