HomeГравець X вражений атакою в розмірі $717 тисяч, подібною до PGNLZ
Гравець X вражений атакою в розмірі $717 тисяч, подібною до PGNLZ
234
Add as a Preferred Source
0
0

Гравець X вражений атакою в розмірі $717 тисяч, подібною до PGNLZ

Хвиля експлойтів у світі криптовалют триває, і цього разу жертвою став проект X Player. Згідно зі звітом CertiK Alert, система моніторингу виявила вразливість у механізмі спалювання токенів контракту, яку зловмисник використав для крадіжки приблизно 717 000 доларів. Атака сталася на блокчейн BNB Chain, і зловмисник отримав доступ до коштів шляхом маніпуляцій з пулами ліквідності.

KeyDrop
Bonus: 20% deposit bonus + 1$ for free
KeyDrop
Отримати бонус
Bloody Case
GET 5 Free Cases, & Balance bonus 0.7 USD & Daily FREE Case & DEPO bonus up to 35% with code EGWNEWS
Bloody Case
CS:GO
Отримати бонус
CaseHug
Bonus: 20% to every top-up + 1$ with code EGWNEWS
CaseHug
Отримати бонус
PirateSwap
+35% Deposit Bonus with code EGWNEWS
PirateSwap
Отримати бонус
Skinbattle.gg
Best odds, Best Rewards, Daily Cases +5% deposit bonus
Skinbattle.gg
Отримати бонус

Деталі інциденту показують, що зловмисник використав функцію DynamicBurnPool, яка мала обмежений доступ (власник, стейкінг, адреси спільних вузлів та маркетинг). Однак через помилку реалізації атака дозволила оновити пару токенів та синхронізувати її, що призвело до витоку коштів. У наданому коді видно умову require з перевіркою msg.sender, але, як зазначають аналітики, це створило кілька точок збою, що дозволило витопити весь пул LP. Транзакцію атаки записано на CertiK Skylens:

__КОРОТКИЙ_ТОКЕН_0__

Цей експлойт має разючу схожість з нещодавнім зломом PGNLZ на BNB Chain, де зловмисник використав уразливість "burn pair", виконавши подвійні зворотні транзакції та вкравши близько 100 000 доларів. У випадку PGNLZ зловмисник спочатку вичерпав токени, а потім маніпулював ціною PGNLP, витягуючи USDT з пулу ліквідності. Аналітики CertiK зазначають, що зловмисник X Player має схожість з експлуататором PGNLZ, що може свідчити про того самого хакера або подібну методологію.

Додаткові аналізи спільноти, такі як від Веслі Ванга та n0b0dy, вказують на використання швидких позик для маніпулювання цінами в одній транзакції, що призводить до більших збитків, за деякими оцінками, до 964 600 доларів США. Критики звертають увагу на проблеми контролю доступу: чотири потенційні точки збою у функції, які можуть виснажити пул, є «дикою» помилкою. Це підкреслює необхідність ретельного аудиту смарт-контрактів, особливо в DeFi-проектах.

Не пропустіть кіберспортивні новини та оновлення! Підпишіться та отримуйте щотижневий дайджест статей!
Зареєструватися

У ширшому ринковому контексті такі інциденти нагадують нам про ризики в екосистемі BNB Chain, де вже використовувалися подібні вразливості типу "burn pair". CertiK радить розробникам використовувати зовнішні оракули та посилювати перевірки, щоб уникнути подібних атак у майбутньому. Інвесторам: завжди перевіряйте контракти та уникайте підозрілих транзакцій.

Залишити коментар
Вам сподобалася стаття?
0
0

Коментарі

БЕЗКОШТОВНА ПІДПИСКА НА ЕКСКЛЮЗИВНИЙ ВМІСТ
Отримайте добірку найважливіших і найактуальніших новин галузі.
*
*Тільки важливі новини, без спаму.
ПІДПИСАТИСЯ
ПІЗНІШЕ
Ми використовуємо файли cookie, щоб персоналізувати вміст і рекламу, надавати функції соціальних мереж і аналізувати наш трафік
Налаштувати
ОК