Cum a fost exploatată vulnerabilitatea din codul sursă?
Proiectul CCC, găzduit pe rețeaua BNB Smart Chain (BSC), a trecut printr-o breșă de securitate majoră. Un atacator încă neidentificat a profitat de o vulnerabilitate critică în codul sursă al tokenului, reușind să sustragă aproximativ 117.000 de dolari.
Știri de ultimă oră
Bitcoin se lovește de un zid la 82.000$: Ce urmează pentru cea mai cunoscută criptomonedă?
Duelul capitalului în crypto: XRP și Solana domină fluxurile de investiții
Gemini, de la gloria IPO-ului la pragul unei achiziții: Valoarea bursei crypto s-a prăbușit cu 80%
Bruxelles-ul pune sub lupă staking-ul crypto: urmează reguli mai stricte în UE?Incidentul a reaprins dezbaterile privind siguranța reală a pool-urilor de lichiditate din ecosistemul crypto.
Totul a pornit de la o manipulare ingenioasă a funcției de vânzare din contractul inteligent. Hackerul a reușit să forțeze „arderea” unei cantități masive de tokenuri blocate în pool-ul de lichiditate al proiectului.
Practic, prin această manevră, valoarea activelor a fost drenată instantaneu, lăsându-i pe investitori și pe furnizorii de lichiditate cu pierderi financiare greu de recuperat.
Experții în securitate cibernetică au explicat că atacul a exploatat o eroare de logică în modul în care contractul procesa ordinele de vânzare.
Prin evitarea verificărilor standard, atacatorul a declanșat o operațiune de „burn” care nu ar fi trebuit să fie accesibilă publicului.
Această breșă a dus la prăbușirea activelor care susțineau prețul de piață al tokenului.
Viteza cu care a fost executat atacul a făcut imposibilă orice intervenție a protocoalelor automate de protecție.
Auditul a eșuat: ce se întâmplă acum cu proiectul?
Cazul de față subliniază riscurile omniprezente în finanțele descentralizate (DeFi). Adesea, dezvoltatorii se confruntă cu dificultăți în auditarea codurilor complexe, lăsând în urmă mici lacune pe care actorii rău-intenționați le pot exploata rapid pentru profit.
Această pierdere este un semnal de alarmă privind pericolele contractelor experimentale.
Deși DeFi promite randamente ridicate, absența unei autorități centrale înseamnă că, odată ce fondurile au dispărut, recuperarea lor este aproape imposibilă.
În prezent, comunitatea cere audituri de cod mult mai riguroase înainte ca pool-urile de lichiditate să fie lansate pe piață.
Pe termen lung, echipa din spatele CCC trebuie să rezolve urgent problemele tehnice care au permis acest atac. Fără o restructurare completă a securității, viabilitatea proiectului rămâne sub semnul întrebării. Investitorii sunt sfătuiți să trateze cu prudență maximă orice pool de lichiditate care nu a trecut printr-o verificare externă, independentă.
Câți bani au fost furați în atac? Atacatorul a reușit să dreneze aproximativ 117.000 de dolari din pool-ul de lichiditate CCC de pe BNB Smart Chain.
Ce funcție a fost exploatată de atacator? Breșa a fost posibilă prin manipularea funcției de vânzare a contractului, ceea ce a declanșat arderea neautorizată a activelor din pool.
Pot utilizatorii afectați să-și recupereze banii?
În acest moment, nu există nicio șansă de recuperare a fondurilor, deoarece exploatările în mediul descentralizat duc, de regulă, la pierderi permanente pentru furnizorii de lichiditate.