BSC生态CCC代币遭攻击:sell()函数漏洞烧毁流动性池代币,损失约11.7万美元
据区块链安全机构TenArmorAlert监测,BNB Smart Chain(BSC)上的CCC代币于8月28日遭遇攻击,攻击者利用代币合约的sell()函数,直接烧毁了流动性池中持有的CCC代币,导致代币价格出现异常波动,预计损失约11.7万美元。
攻击细节:sell()函数被异常触发
TenArmorAlert在安全警报中指出,其监控系统检测到涉及CCC代币的可疑活动,并追溯到代币合约的sell()函数。该函数被用于直接从流动性提供者(LP)交易对中烧毁CCC代币,随后代币价格出现异常波动。安全公司估算本次攻击造成的损失约为11.7万美元,并识别出一笔以“0x89d805064”开头的攻击交易,但未提供被移除资产的完整明细或攻击者的最终获利情况。
目前公开信息尚未说明攻击者如何获得触发该函数的能力,是否绕过了访问控制,或是否需要其他合约交互才能完成代币烧毁。TenArmorAlert也未公布完整的攻击交易序列。
攻击目标:流动性池中的CCC代币
本次攻击主要针对LP交易对中持有的CCC代币,而非直接从池中提取资产。TenArmorAlert表示,合约的sell()函数从LP交易对中烧毁了CCC代币。这种方式会改变交易对中代币余额,进而影响池内价格机制,但安全公司尚未发布详细技术分析来解释CCC事件中的完整交易流程。多家独立报道援引了相同的约11.7万美元损失估算和sell()函数解释。
截至发稿时,尚无信息显示CCC团队是否已暂停受影响合约、更改权限、追回资金或宣布对受影响流动性提供者的补偿方案。TenArmorAlert确认受影响网络为BSC(BNB Smart Chain),但未指明承载该LP交易对的去中心化交易所。TenArmorAlert描述的机制与之前一些代币合约被操纵、改变流动性池代币余额的攻击事件有相似之处。
近期BSC链上其他合约攻击事件
CCC事件之前,今年BSC上已发生多起涉及代币合约和流动性基础设施的攻击。7月,crypto.news曾报道Swan Treasury损失62.5万美元,攻击者获得了其ZhaiquanBuy合约使用的离链签名者密钥。该密钥被用于生成有效签名,以极低折扣购买STY代币,然后通过STY-USDT流动性池出售。Defimon Alerts发现该事件涉及合约的buy()函数,该函数基于签名折扣值计算STY分配量,攻击者将折扣参数设为1,从而以约百分之一的价格获得STY。
同样在7月,BSC上的Balance Coin在遭受攻击后价格暴跌99%以上。安全公司确认两笔可疑交易与一个涉及42DAO的约91.5万美元攻击有关。TenArmor报告称,其中一笔交易铸造了约450万枚无抵押的BLC代币,随后被转移至PancakeSwap V2。攻击者将这些代币兑换为BNB锚定的USDT和BTCB,BLC价格从接近1美元跌至历史低点0.001209美元。
其他流动性池攻击的不同合约弱点
今年其他针对流动性池的攻击利用了不同类型的合约漏洞。6月,Token of Power遭遇158万美元攻击,涉及TOP/WETH Balancer V1池。Blockaid称该事件为治理接管攻击,Cyvers则将损失追踪至该Balancer池。攻击者从池中抽走了944.2个WETH,使池中TOP代币严重稀释。PeckShield后来追踪到945.1个ETH被发送至Tornado Cash。
5月,DxSale遭遇攻击,涉及BSC上的另一种合约操纵方式。攻击者据称利用隐藏的合约后门,提取了超过1400个流动性提供者锁定的BNB,损失估计为730万美元。PeckShield后来追踪到约187万美元的BNB从攻击者控制的地址转移至两个主要钱包,随后分散至多个币安充值地址。
更早的BSC事件中,SafeMoon于2023年3月损失约890万美元,攻击者利用了允许烧毁其他地址代币的公开burn函数。该漏洞是项目升级时引入的,并被用于针对协议流动性池。TenArmorAlert尚未表示CCC的sell()函数是否存在类似的权限缺陷,或者攻击是否需要不同的合约调用序列。其8月28日的警报仅指出了该函数、LP交易对中的CCC代币被烧毁、由此产生的异常价格行为以及约11.7万美元的损失。警报发布时,尚未披露详细的事后分析、追回计划或更多关于攻击者的信息。
