Ai AIXCO Ghid DeFi — Învață Crypto, Simplu
Safety

Atac cibernetic pe CCC: 117.000 de dolari furați din lichidități pe BNB Smart Chain

Atac cibernetic pe CCC: 117.000 de dolari furați din lichidități pe BNB Smart Chain

Cum a fost exploatată vulnerabilitatea din codul sursă?

Proiectul CCC, găzduit pe rețeaua BNB Smart Chain (BSC), a trecut printr-o breșă de securitate majoră. Un atacator încă neidentificat a profitat de o vulnerabilitate critică în codul sursă al tokenului, reușind să sustragă aproximativ 117.000 de dolari.

Incidentul a reaprins dezbaterile privind siguranța reală a pool-urilor de lichiditate din ecosistemul crypto.

Totul a pornit de la o manipulare ingenioasă a funcției de vânzare din contractul inteligent. Hackerul a reușit să forțeze „arderea” unei cantități masive de tokenuri blocate în pool-ul de lichiditate al proiectului.

Practic, prin această manevră, valoarea activelor a fost drenată instantaneu, lăsându-i pe investitori și pe furnizorii de lichiditate cu pierderi financiare greu de recuperat.

Experții în securitate cibernetică au explicat că atacul a exploatat o eroare de logică în modul în care contractul procesa ordinele de vânzare.

Prin evitarea verificărilor standard, atacatorul a declanșat o operațiune de „burn” care nu ar fi trebuit să fie accesibilă publicului.

Această breșă a dus la prăbușirea activelor care susțineau prețul de piață al tokenului.

Viteza cu care a fost executat atacul a făcut imposibilă orice intervenție a protocoalelor automate de protecție.

Auditul a eșuat: ce se întâmplă acum cu proiectul?

Cazul de față subliniază riscurile omniprezente în finanțele descentralizate (DeFi). Adesea, dezvoltatorii se confruntă cu dificultăți în auditarea codurilor complexe, lăsând în urmă mici lacune pe care actorii rău-intenționați le pot exploata rapid pentru profit.

Această pierdere este un semnal de alarmă privind pericolele contractelor experimentale.

Deși DeFi promite randamente ridicate, absența unei autorități centrale înseamnă că, odată ce fondurile au dispărut, recuperarea lor este aproape imposibilă.

În prezent, comunitatea cere audituri de cod mult mai riguroase înainte ca pool-urile de lichiditate să fie lansate pe piață.

Pe termen lung, echipa din spatele CCC trebuie să rezolve urgent problemele tehnice care au permis acest atac. Fără o restructurare completă a securității, viabilitatea proiectului rămâne sub semnul întrebării. Investitorii sunt sfătuiți să trateze cu prudență maximă orice pool de lichiditate care nu a trecut printr-o verificare externă, independentă.

Câți bani au fost furați în atac? Atacatorul a reușit să dreneze aproximativ 117.000 de dolari din pool-ul de lichiditate CCC de pe BNB Smart Chain.

Ce funcție a fost exploatată de atacator? Breșa a fost posibilă prin manipularea funcției de vânzare a contractului, ceea ce a declanșat arderea neautorizată a activelor din pool.

Pot utilizatorii afectați să-și recupereze banii?

În acest moment, nu există nicio șansă de recuperare a fondurilor, deoarece exploatările în mediul descentralizat duc, de regulă, la pierderi permanente pentru furnizorii de lichiditate.

Alte știri:

Conținut scris de redacția noastră aixco.ro / Mihai Stănescu și asistat AI.

Distribuie:

Lasă un comentariu