HomeZ - 横幅首页 itaCCC 代币利用 sell() 漏洞,从 BSC 流动性池中盗走 117,000 美元

CCC 代币利用 sell() 漏洞,从 BSC 流动性池中盗走 117,000 美元

一家安全公司在币安智能链上标记出一起CCC 代币漏洞利用事件,攻击者通过滥用该代币合约的 sell() 函数,耗尽了约11.7 万美元的流动性池资金。区块链安全公司 TenArmorAlert 发布的这一预警,将 CCC 加入到近几个月来在 BNB Chain 上遭遇流动性池攻击的代币名单中,而每一次攻击都暴露出代币合约在与支撑其交易价值的流动性池交互方式上的不同弱点。

要点概述

  • TenArmorAlert 于 8 月 28 日检测到 CCC 漏洞,并将其追溯到代币合约的 sell() 函数。
  • 攻击者利用该函数销毁了直接存放在流动性池中的 CCC 代币,而不是直接抽干资金。
  • 损失估计约为 11.7 万美元,这次销毁行为引发了 CCC 价格的异常波动。
  • 目前尚未发布关于攻击步骤的完整技术解析,关于该函数是如何被触发的关键问题仍未得到解答。
  • 在预警发布时,CCC 团队尚未宣布任何恢复计划、资金返还或补偿方案。

CCC 代币漏洞在币安智能链上造成 11.7 万美元损失

TenArmorAlert 的监控系统于 8 月 28 日在 BSC 上发现与 CCC 相关的异常活动,并将事件追溯到代币自身的合约,而非交易所或钱包基础设施遭到外部黑客攻击。这一区别非常重要:这不是跨链桥被黑,也不是私钥被盗,而是代币内部机制中的缺陷——这类漏洞可能长期潜伏在智能合约中,直到有人找到触发它的方法。

利用 sell() 函数销毁流动性池代币的攻击方式

据 TenArmorAlert 称,攻击者利用 sell() 函数销毁了直接存放在流动性提供者交易对中的 CCC 代币。攻击者并非简单地从池子中提取资产,而是操纵了池子内部持有的 CCC 代币余额。这一销毁操作扭曲了流动性池用于给代币定价的比例关系,因此事件发生后 CCC 价格出现了异常波动。这是一种比直接抽干资金更为隐蔽的流动性池攻击形式,也更难被普通观察者在实时监控中察觉,因为池子并没有被彻底清空,而是从内部被“重塑”。

TenArmorAlert 的检测与缺乏详细技术披露

TenArmorAlert 在预警中点名了受影响的函数及其结果,但并未给出完整的取证报告。该公司尚未披露完整的攻击步骤,也没有解释攻击者最初是如何获得触发 sell() 函数的能力。尚待解答的问题包括:合约的访问控制是否被绕过、漏洞是否需要先与其他合约交互、以及该漏洞是否源于代码中固有的权限缺陷。在缺乏这些细节的情况下,其他采用类似合约结构的项目在审计自身风险时几乎无从下手。

CCC 团队尚未宣布任何恢复或补偿计划

截至 TenArmorAlert 发布调查结果时,CCC 团队尚未宣布任何恢复计划、资金返还或针对受影响流动性提供者的补偿方案。也没有公开确认合约是否被暂停、权限是否被修改,或托管该 LP 交易对的交易所是否采取了任何缓解措施。在BSC 智能合约漏洞刚被披露后的短时间内,这种沉默并不罕见,但这也让向 CCC 池子提供资金的流动性提供者几乎看不到接下来是否会有任何实质性举措。

这一事件的影响不仅限于 CCC 本身。任何 BNB Chain 代币的流动性提供者,实际上都在信任其底层合约不存在可以被滥用、针对他们所注入资金的隐藏函数。当代币自身的 sell() 或 burn() 逻辑成为攻击向量时,传统防御措施——例如聚焦外部威胁的审计、多签钱包、跨链桥监控——未必能发现这类问题。

近期 BNB Chain 上流动性池漏洞利用的背景

CCC 事件并非孤立案例。过去几个月中,BNB Chain 上已经记录了多起针对流动性基础设施的合约层面漏洞利用,每起事件都采用不同的技术手法,却达成类似结果:通过代币合约本身,而非直接盗窃,来抽干或扭曲流动性池。

此前值得关注的攻击事件:Swan Treasury 与 SafeMoon 等

7 月,Swan Treasury 损失了 62.5 万美元,原因是攻击者获取了与其 buy() 函数相关的链下签名密钥,从而得以以大幅折扣铸造 STY 代币,并通过 STY-USDT 流动性池抛售。同月,Balance Coin 崩盘超过99%,源于与 42DAO 相关、估计约 91.5 万美元的漏洞利用事件,其中约 450 万枚无抵押的 BLC 代币被铸造并通过 PancakeSwap V2 抛售,将该代币价格打压至 0.001209 美元的历史低点。

与 CCC 案例在技术上更为接近的一次事件可追溯到 2023 年 3 月,当时 SafeMoon 因攻击者利用一个公开的销毁函数(该函数允许销毁属于其他地址的代币)而损失约890 万美元。这一漏洞是在项目升级过程中被引入的,并被专门用于攻击 SafeMoon 的流动性池——这一机制与 TenArmorAlert 所描述的 CCC 情况颇为相似,尽管该公司尚未确认这两起事件是否源于同一种底层缺陷。

跨代币被利用的多种合约弱点

近期 BNB Chain 上的每起事件并未遵循同一套剧本。6 月,对 Token of Power 的一次攻击通过 Blockaid 所称的“治理接管”方式,从 TOP/WETH Balancer V1 池中抽走了 944.2 枚 WETH,PeckShield 随后追踪到约 945.1 枚 ETH 被转入 Tornado Cash。5 月,DxSale 遭遇730 万美元损失,超过 1,400 名流动性提供者锁定的 BNB 被提走,外界称这是攻击者利用合约中隐藏后门所致。

综合来看,这些案例指向的是一种模式,而非偶发事件:BNB Chain 代币持续在合约层面遭到攻击,不论是签名密钥被攻破、治理机制存在漏洞、后门被利用,还是像 CCC 事件中那样的 sell() 函数被操纵。每起事件都利用了不同的弱点,这既让整个生态难以通过单一修复方案解决问题,也让新的漏洞更容易在未被察觉的情况下溜过,直到安全公司在事后捕捉到异常活动。

常见问题

攻击者是如何在币安智能链上利用 CCC 代币的?

攻击者利用 CCC 代币合约的 sell() 函数销毁了流动性池中持有的代币,从而引发价格异常波动。

CCC 漏洞是什么时候被发现的?

该漏洞于 8 月 28 日被安全公司 TenArmorAlert 发现。

CCC 团队是否宣布了任何恢复或补偿计划?

在预警发布时,尚未宣布任何恢复计划、资金返还或补偿方案。

CCC 漏洞的完整技术攻击步骤是否已经公开?

尚未。TenArmorAlert 尚未披露完整的技术说明或详细攻击步骤,关于攻击者究竟如何触发 sell() 函数的问题仍未有定论。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”攻击者是如何在币安智能链上利用 CCC 代币的?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”攻击者利用 CCC 代币合约的 sell() 函数销毁了流动性池中持有的代币,从而引发价格异常波动。”}},{“@type”:”Question”,”name”:”CCC 漏洞是什么时候被发现的?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”该漏洞于 8 月 28 日被安全公司 TenArmorAlert 发现。”}},{“@type”:”Question”,”name”:”CCC 团队是否宣布了任何恢复或补偿计划?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”在预警发布时,尚未宣布任何恢复计划、资金返还或补偿方案。”}},{“@type”:”Question”,”name”:”CCC 漏洞的完整技术攻击步骤是否已经公开?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”尚未。TenArmorAlert 尚未披露完整的技术说明或详细攻击步骤,关于攻击者究竟如何触发 sell() 函数的问题仍未有定论。”}}]}

本文由人工智能协助生成,并由编辑团队审核。

Satoshi Voice
本文在人工智能的支持下完成,并由我们的记者团队审核,以确保准确性和质量。
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST