• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

攻击者瞄准BSC流动性池,CCC漏洞利用致11.7万美元被盗

2026-08-28 16:39:11
收藏

BSC上的CCC代币遭遇攻击,攻击者利用代币合约的卖出函数,导致流动性池中持有的代币被销毁,造成约11.7万美元的损失。

事件摘要

CCC在BSC上遭遇攻击,损失约11.7万美元。攻击者利用了代币合约的卖出函数。

TenArmorAlert表示,该函数被用于销毁流动性池中持有的CCC代币,导致代币价格出现异常波动。

该安全公司尚未披露完整的攻击流程,也未解释攻击者如何能够触发受影响的函数。

发出警报时,尚未公布详细的事后分析报告、资金追回计划或赔偿方案。

攻击详情

据区块链安全公司TenArmorAlert称,其监控系统于8月28日检测到BSC上涉及CCC的可疑活动,并追踪到是代币合约的卖出函数出了问题。该公司表示,该函数被用于直接从流动性提供者交易对中销毁CCC代币,随后代币价格出现异常波动。TenArmorAlert估计此次攻击造成约11.7万美元的损失。该公司在安全警报中标记了一笔以“0x89d805064”开头的攻击交易,但未提供被盗资产或攻击者最终收益的完整明细。

现有信息未能说明攻击者是如何获得触发该函数的能力的,是绕过了访问控制,还是需要在销毁代币前进行其他合约交互。

攻击目标为流动性池内的代币

此次攻击事件的核心是流动性池交易对中持有的CCC代币,而非直接从池中提取资产。TenArmorAlert表示,合约的卖出函数销毁了来自流动性池交易对的CCC代币。以这种方式从交易对中移除代币可能会改变池中使用的代币余额,但该安全公司尚未发布详细的技术分析来解释CCC事件中的完整交易序列。该公司特别指出,销毁行为与CCC代币价格的异常波动有关。警报发布后的独立报道也提到了相同的约11.7万美元损失和卖出函数问题。截至撰写本文时,尚无信息显示CCC团队是否已暂停受影响的合约、更改权限、追回资金,或宣布对受影响流动性提供者的赔偿方案。

代币合约与流动性池攻击

安全警报中关于CCC代币本身的细节仍然有限。TenArmorAlert确认受影响的网络是BSC,但最初并未指明托管该流动性池交易对的去中心化交易所。TenArmorAlert描述的机制与之前的代币攻击事件相似,在这些事件中,合约函数被操纵,以改变流动性池中持有的代币余额。

BNB链近期发生的其他合约攻击事件

CCC事件是今年BNB链上发生的多起涉及代币合约和流动性基础设施的攻击事件之一。7月,Swan Treasury因攻击者获取其债券购买合约使用的离链签名者密钥而损失62.5万美元。该密钥泄露使攻击者能够生成有效签名,以大幅折扣购买STY代币,然后通过STY-USDT流动性池卖出。区块链安全公司Defimon Alerts发现,Swan Treasury事件涉及合约的买入函数。该函数根据签名的折扣值计算STY的分发数量,泄露的签名者允许攻击者生成签名,将此参数设置为1。攻击者随后能够以约原价百分之一的价格获得STY。

7月,另一起攻击事件导致另一种基于BNB Chain的代币价格暴跌。安全公司发现两笔可疑交易与42DAO相关的约91.5万美元攻击有关,随后Balance Coin价格暴跌超过99%。TenArmor在该案中报告称,一笔交易铸造了约450万个无支撑的BLC代币,随后这些代币被转移到PancakeSwap V2。攻击者据称将这些代币兑换为币安锚定的USDT和BTCB,而BLC的价格则从此前接近1美元的锚定价格跌至历史低点0.001209美元。

流动性池攻击利用不同合约漏洞

今年其他攻击事件通过不同的合约层面漏洞影响了流动性池。6月,Token of Power因其TOP/WETH Balancer V1池遭遇158万美元攻击。Blockaid将此事件描述为治理接管攻击,而Cyvers则将损失追溯到受影响的Balancer池。攻击者从该池中提取了944.2个WETH,使其严重稀释于TOP代币。PeckShield后来追踪到945.1个ETH被发送至Tornado Cash。截至6月报告发布时,安全公司尚未发布关于该攻击的完整技术报告。

5月对DxSale的攻击涉及BNB Chain上另一种形式的合约操纵。攻击者据称利用隐藏的合约后门,提取了超过1400个流动性提供者锁定的BNB,损失估计为730万美元。PeckShield后来追踪到约187万美元的BNB从攻击者控制的地址转移到两个主要钱包,随后这些资产被分发到多个币安充值地址。

一个更早的BNB Chain事件提供了与CCC警报中描述的机制更接近的技术对比。2023年3月,SafeMoon因攻击者利用一个允许销毁其他地址所持代币的公开销毁函数而损失约890万美元。该漏洞是通过项目升级引入的,并被用于攻击该协议的流动性池。TenArmorAlert尚未说明CCC的卖出函数是否包含类似的权限漏洞,或者攻击是否需要不同的合约调用序列。其8月28日的警报仅指出了该函数、从流动性池交易对中销毁CCC代币、由此产生的异常价格行为以及约11.7万美元的估计损失。警报发出时,尚未披露详细的事后分析报告、追回计划或关于攻击者的进一步信息。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%