EGW-NewsКомпания X Player подверглась атаке на сумму 717 000 долларов, аналогичной атаке PGNLZ.
Компания X Player подверглась атаке на сумму 717 000 долларов, аналогичной атаке PGNLZ.
231
Add as a Preferred Source
0
0

Компания X Player подверглась атаке на сумму 717 000 долларов, аналогичной атаке PGNLZ.

Волна кибератак в мире криптовалют продолжается, и на этот раз жертвой стал проект X Player. Согласно отчету CertiK Alert, система мониторинга обнаружила уязвимость в механизме сжигания токенов контракта, которую злоумышленник использовал для кражи примерно 717 000 долларов. Атака произошла на блокчейне BNB Chain, и злоумышленник получил доступ к средствам путем манипулирования пулами ликвидности.

KeyDrop
Bonus: 20% deposit bonus + 1$ for free
KeyDrop
Claim bonus
Bloody Case
GET 5 Free Cases, & Balance bonus 0.7 USD & Daily FREE Case & DEPO bonus up to 35% with code EGWNEWS
Bloody Case
CS:GO
Claim bonus
CaseHug
Bonus: 20% to every top-up + 1$ with code EGWNEWS
CaseHug
Claim bonus
PirateSwap
+35% Deposit Bonus with code EGWNEWS
PirateSwap
Claim bonus
Skinbattle.gg
Best odds, Best Rewards, Daily Cases +5% deposit bonus
Skinbattle.gg
Claim bonus

Подробности инцидента показывают, что злоумышленник использовал уязвимость в функции DynamicBurnPool, которая имела ограниченный доступ (владелец, стейкинг, адреса для обмена узлами и маркетинг). Однако из-за ошибки реализации атака позволила обновить пару токенов и синхронизировать её, что привело к истощению средств. В предоставленном коде видно условие require с проверкой msg.sender, но, как отмечают аналитики, это создало множество точек отказа, позволив опустошить весь пул LP. Транзакция атаки зарегистрирована в CertiK Skylens:

__КОРОТКИЙ_ТОКЕН_0__

Эта уязвимость имеет поразительное сходство с недавним взломом PGNLZ на BNB Chain, где злоумышленник использовал уязвимость «сжигания пары», выполняя двойные обратные транзакции и украв около 100 000 долларов. В случае с PGNLZ злоумышленник сначала опустошил токены, а затем манипулировал ценой PGNLP, извлекая USDT из пула ликвидности. Аналитики CertiK отмечают, что действия злоумышленника X Player имеют сходство с действиями эксплойтера PGNLZ, что может указывать на то, что это один и тот же хакер или используется аналогичная методология.

Дополнительные анализы сообщества, например, от Уэсли Вана и n0b0dy, указывают на использование мгновенных займов для манипулирования ценами в рамках одной транзакции, что приводит к значительным убыткам, по некоторым оценкам , до 964 600 USDT. Критики указывают на проблемы с контролем доступа: четыре потенциальные точки отказа в функции, которая может истощить пул, — это «дикая» ошибка. Это подчеркивает необходимость тщательного аудита смарт-контрактов, особенно в проектах DeFi.

Не пропустите новости и обновления эспорта! Подпишитесь и получайте еженедельный дайджест статей!
Зарегистрироваться

В более широком контексте рынка подобные инциденты напоминают нам о рисках в экосистеме BNB Chain, где уже были использованы аналогичные уязвимости типа «burn pair». CertiK советует разработчикам использовать внешние оракулы и усилить проверки, чтобы избежать подобных атак в будущем. Инвесторам: всегда проверяйте контракты и избегайте подозрительных транзакций.

Прокомментировать
Понравилась статья?
0
0

Коментарии

БЕСПЛАТНАЯ ПОДПИСКА НА ЭКСКЛЮЗИВНЫЙ КОНТЕНТ
Получайте подборку самых важных и актуальных новостей отрасли.
*
*Только важные новости, никакого спама.
ПОДПИСАТСЬЯ
ПОЗЖЕ
Мы используем файлы cookie, чтобы анализировать трафик, подбирать для вас подходящий контент и рекламу, а также дать вам возможность делиться информацией в социальных сетях.
Настроить
ОК