导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

BSC链上CCC代币遭漏洞利用攻击,流动性池代币被烧毁致11.7万美元损失

区块链安全公司TenArmorAlert于8月28日监测到,币安智能链(BSC)上的CCC代币合约遭遇漏洞利用,攻击者通过操纵合约中的sell()函数,直接烧毁了流动性提供者(LP)配对中的CCC代币,导致代币价格出现异常波动,估计损失约11.7万美元。

据TenArmorAlert警报,攻击交易以“0x89d805064”开头,攻击者利用sell()函数从LP配对中销毁CCC代币。这种从交易对移除代币的方式改变了池中所用代币余额,进而引发价格异动。不过,安全公司尚未披露完整的攻击序列,也未说明攻击者如何触发该函数,以及是否存在权限绕过或需其他合约交互。

截至警报发布时,CCC团队未暂停受影响合约、更改权限、恢复资金或宣布赔偿方案。该代币具体信息有限,警报未点名托管LP配对的去中心化交易所。

此次事件并非孤例。近期BSC上已发生多起涉及代币合约与流动性基础设施的攻击:7月Swan Treasury因离线签名密钥泄露损失62.5万美元;同月Balance Coin因增发无背书代币暴跌99%;6月Token of Power遭治理接管攻击损失158万美元;5月DxSale因隐藏后门损失730万美元。2023年3月SafeMoon也曾因公开燃烧函数漏洞损失890万美元,与本次CCC机制有相似之处。

目前,TenArmorAlert未确认CCC的sell()函数是否存在类似权限缺陷,仅标识了函数、烧毁行为、价格异常与损失估算。后续技术报告与补救措施尚待公布。