Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Атакующий вывел $1,4 млн из пулов токенов CUT через таинственный непроверенный контракт

Атакующий вывел $1,4 млн из пулов токенов CUT через таинственный непроверенный контракт

CryptoNews2024/09/11 14:06
Автор:CryptoNews

Согласно отчету платформы безопасности блокчейна Certik, 10 сентября злоумышленник вывел более $1,4 млн в Bows Coin Synthetic US Dollar (BSC-USD) из пула ликвидности, содержащего токены CUT.

Контракт токена CUT опирался на отдельный непроверенный контракт для установки параметра «будущей доходности», и этот отдельный контракт использовался для слива BSC-USD неизвестным способом.

CertiK сообщил о событии на X.

Атакующий вывел $1,4 млн из пулов токенов CUT через таинственный непроверенный контракт image 0
Источник: Certik.

Эксплуатируемый токен CUT находится по адресу, заканчивающемуся на 36a7 в сети Binance Smart Chain, и отделен от проекта Crypto Unity, который имеет тот же тикер, но другой адрес. Пул, который был опустошен, был частью биржи Pancakeswap. Сообщается, что другие пулы Pancakeswap не были затронуты эксплоитом.

Данные блокчейна показывают, что злоумышленник совершил четыре отдельные транзакции, опустошив пул BSC-USD. Общая сумма изъятия составила 1 448 974 доллара США.

Атакующий вывел $1,4 млн из пулов токенов CUT через таинственный непроверенный контракт image 1
Транзакции с использованием CUT. Источник: BSCScan.

Злоумышленник ранее не делал никаких депозитов в пул и не владел никакими токенами поставщика ликвидности для него, что делает маловероятным, что транзакция была законным снятием.

В каждой транзакции злоумышленник вызывал функцию с именем «0x7a50b2b8». Но ее нет в контракте токена. Согласно отчету, это означает, что злоумышленник должен был вызвать ILPFutureYieldContract(), что позволяет пользователю вызывать отдельную функцию в совершенно другом контракте, адрес которого заканчивается на 1154. Этот отдельный контракт не проверен, и BSC Scan показывает для него только нечитаемый байт-код.

Атакующий вывел $1,4 млн из пулов токенов CUT через таинственный непроверенный контракт image 2
Отдельный контракт, используемый в эксплойте CUT. Источник: BSCSCan.

В то же время, поскольку нет ни одного маркетингового сайта или аккаунта Twitter, продвигающего CUT, инвесторы могли спутать его с несвязанным проектом Crypto Unity.

Эксплоиты — распространенный способ для пользователей Web3 потерять средства. 3 сентября более 25 миллионов долларов криптовалюты было потеряно из-за эксплоита децентрализованного финансового протокола Penpie. 6 августа мост для игровой сети Ronin был опустошен на 10 миллионов долларов после того, как злоумышленник воспользовался неисправным сценарием развертывания. Белый хакер позднее вернул все средства. В этом случае поставщики ликвидности CUT в совокупности стали беднее на 1,4 миллиона долларов из-за эксплоита.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Centrifuge открывает доступ к полезности блокчейна для реальных активов с помощью передаваемых токенов на Solana

Коротко Centrifuge интегрировалась с блокчейн-экосистемой Solana, предоставляя пользователям в Solana продукты RWA институционального уровня. DeFi пейзаж.

MPOST2025/05/24 18:40
Centrifuge открывает доступ к полезности блокчейна для реальных активов с помощью передаваемых токенов на Solana

Узлы HyperCycle: решение проблем многоагентных систем искусственного интеллекта

Коротко Сотрудничество между агентами ИИ повышает эффективность и надежность, но остаются проблемы координации и масштабируемости, которые HyperCycle Network решает с помощью своей децентрализованной масштабируемой инфраструктуры.

MPOST2025/05/24 18:40
Узлы HyperCycle: решение проблем многоагентных систем искусственного интеллекта

iExec способствует росту за счет улучшенной полезности и стимулов токенов RLC

Коротко В ходе Недели токеномики iExec представила несколько инициатив, направленных на повышение функциональности собственного токена RLC и поддержку расширения своей экосистемы.

MPOST2025/05/24 18:40
iExec способствует росту за счет улучшенной полезности и стимулов токенов RLC

Фонд Initia предлагает исправления и план субсидирования отмены ставок для решения проблемы неправильной конфигурации ставки инфляции INIT

Коротко Фонд Initia представил предложение по управлению, в котором излагается план корректировки инфляции и субсидирования отмены ставок для устранения неправильной конфигурации уровня инфляции с момента запуска токена INIT 24 апреля.

MPOST2025/05/24 18:40
Фонд Initia предлагает исправления и план субсидирования отмены ставок для решения проблемы неправильной конфигурации ставки инфляции INIT