หน้าแรกZ - แบนเนอร์หน้าแรก itaแฮ็กโทเค็น CCC ดูดเงิน 117,000 ดอลลาร์จากพูลสภาพคล่อง BSC ผ่านช่องโหว่ในฟังก์ชัน sell()

แฮ็กโทเค็น CCC ดูดเงิน 117,000 ดอลลาร์จากพูลสภาพคล่อง BSC ผ่านช่องโหว่ในฟังก์ชัน sell()

บริษัทด้านความปลอดภัยได้แจ้งเตือนถึงการโจมตีช่องโหว่โทเค็น CCC บน Binance Smart Chain ที่ดูดสภาพคล่องออกไปเป็นมูลค่าประมาณ 117,000 ดอลลาร์ จากพูลสภาพคล่อง หลังจากผู้โจมตีพบวิธีใช้ประโยชน์จากฟังก์ชัน sell() ของสัญญาโทเค็น การแจ้งเตือนซึ่งออกโดยบริษัทความปลอดภัยบล็อกเชน TenArmorAlert ทำให้ CCC ถูกเพิ่มเข้าไปในรายชื่อโทเค็นบน BNB Chain ที่ถูกโจมตีพูลสภาพคล่องเพิ่มขึ้นเรื่อย ๆ ในช่วงไม่กี่เดือนที่ผ่านมา โดยแต่ละกรณีเผยให้เห็นจุดอ่อนที่แตกต่างกันในวิธีที่สัญญาโทเค็นโต้ตอบกับพูลที่รองรับมูลค่าการซื้อขายของโทเค็น

Summary

ประเด็นสำคัญ

  • TenArmorAlert ตรวจพบการโจมตีโทเค็น CCC เมื่อวันที่ 28 ส.ค. และติดตามไปยังฟังก์ชัน sell() ของสัญญาโทเค็น
  • ผู้โจมตีใช้ฟังก์ชันดังกล่าวในการเบิร์นโทเค็น CCC ที่ถูกถือไว้โดยตรงในพูลสภาพคล่อง ไม่ใช่การดูดเงินออกไปโดยตรง
  • ความสูญเสียถูกประเมินว่าประมาณ 117,000 ดอลลาร์ และการเบิร์นดังกล่าวทำให้เกิดความเคลื่อนไหวของราคา CCC ที่ผิดปกติ
  • ยังไม่มีการเผยแพร่รายละเอียดเชิงเทคนิคแบบเต็มของลำดับการโจมตี ทำให้คำถามสำคัญเกี่ยวกับวิธีการที่ฟังก์ชันถูกเรียกใช้งานยังไม่ได้รับคำตอบ
  • ยังไม่มีการประกาศแผนการกู้คืน การชดใช้เงินทุน หรือการชดเชยใด ๆ จากทีม CCC ณ เวลาที่มีการแจ้งเตือน

การโจมตีโทเค็น CCC ดูด 117,000 ดอลลาร์บน Binance Smart Chain

ระบบเฝ้าระวังของ TenArmorAlert ตรวจพบกิจกรรมผิดปกติที่เกี่ยวข้องกับ CCC บน BSC เมื่อวันที่ 28 ส.ค. โดยติดตามเหตุการณ์ย้อนกลับไปยังสัญญาโทเค็นของตัวมันเอง แทนที่จะเป็นการแฮ็กจากภายนอกที่มุ่งเป้าไปยังโครงสร้างพื้นฐานของกระดานเทรดหรือกระเป๋าเงิน ความแตกต่างนี้มีความสำคัญ: นี่ไม่ใช่การแฮ็กบริดจ์หรือกรณีคีย์ส่วนตัวถูกขโมย แต่เป็นข้อบกพร่องภายในกลไกของตัวโทเค็นเอง ซึ่งเป็นช่องโหว่ประเภทหนึ่งที่อาจซ่อนตัวอยู่ในสมาร์ตคอนแทรกต์จนกว่าจะมีคนหาวิธีเรียกใช้งานมันได้

วิธีการโจมตีโดยใช้ฟังก์ชัน sell() เพื่อเบิร์นโทเค็นในพูลสภาพคล่อง

ตามข้อมูลของ TenArmorAlert ผู้โจมตีใช้ประโยชน์จากฟังก์ชัน sell() เพื่อเบิร์นโทเค็น CCC ที่ถูกถือไว้โดยตรงในคู่พูลของผู้ให้บริการสภาพคล่อง แทนที่จะถอนสินทรัพย์ออกจากพูลโดยตรง ผู้โจมตีได้ปรับเปลี่ยนยอดคงเหลือของโทเค็น CCC ที่อยู่ภายในพูลเอง การกระทำการเบิร์นดังกล่าวบิดเบือนอัตราส่วนที่พูลใช้ในการกำหนดราคาโทเค็น ซึ่งเป็นเหตุผลว่าทำไมเหตุการณ์นี้จึงตามมาด้วยความเคลื่อนไหวของราคา CCC ที่ผิดปกติ นี่เป็นรูปแบบที่แนบเนียนกว่าของการโจมตีพูลสภาพคล่อง เมื่อเทียบกับการดูดสภาพคล่องออกไปตรง ๆ และยังเป็นรูปแบบที่ผู้สังเกตการณ์ทั่วไปจับได้ยากกว่าในเวลาจริง เนื่องจากพูลไม่ได้ถูกดูดจนหมด — แต่ถูกปรับโครงสร้างจากภายใน

การตรวจจับโดย TenArmorAlert และการขาดการเปิดเผยรายละเอียดเชิงเทคนิค

การแจ้งเตือนของ TenArmorAlert ระบุชื่อฟังก์ชันที่ได้รับผลกระทบและผลลัพธ์ที่เกิดขึ้น แต่หยุดอยู่แค่นั้นโดยไม่ได้ให้รายงานนิติวิทยาศาสตร์แบบเต็ม บริษัทไม่ได้เปิดเผยลำดับการโจมตีทั้งหมดหรืออธิบายอย่างชัดเจนว่าผู้โจมตีได้ความสามารถในการเรียกใช้ฟังก์ชัน sell() ตั้งแต่แรกได้อย่างไร คำถามที่ยังคงค้างอยู่รวมถึงว่า การควบคุมสิทธิ์การเข้าถึงบนสัญญาถูกเลี่ยงผ่านหรือไม่ การโจมตีจำเป็นต้องมีการโต้ตอบกับสัญญาอื่นก่อนหรือไม่ และช่องโหว่นั้นมีต้นตอมาจากข้อบกพร่องด้านสิทธิ์ที่ถูกฝังอยู่ในโค้ดหรือไม่ หากไม่มีรายละเอียดเหล่านี้ โปรเจกต์อื่น ๆ ที่ใช้โครงสร้างสัญญาคล้ายกันก็แทบไม่มีข้อมูลให้ใช้เมื่อตรวจสอบความเสี่ยงของตัวเอง

ยังไม่มีการประกาศแผนกู้คืนหรือการชดเชยจากทีม CCC

ณ เวลาที่ TenArmorAlert เผยแพร่ผลการตรวจสอบ ทีม CCC ยังไม่ได้ประกาศแผนการกู้คืน การชดใช้เงินทุน หรือข้อเสนอการชดเชยใด ๆ สำหรับผู้ให้บริการสภาพคล่องที่ได้รับผลกระทบ ยังไม่มีการยืนยันต่อสาธารณะว่าสัญญาถูกหยุดการทำงานหรือไม่ สิทธิ์การเข้าถึงถูกเปลี่ยนแปลงหรือไม่ หรือกระดานเทรดที่โฮสต์คู่ LP ได้ดำเนินมาตรการบรรเทาความเสี่ยงใด ๆ หรือไม่ ความเงียบดังกล่าวไม่ใช่เรื่องแปลกในช่วงเวลาทันทีหลังจากช่องโหว่สมาร์ตคอนแทรกต์บน BSC ถูกเปิดเผย แต่ก็ทำให้ผู้ให้บริการสภาพคล่องที่นำเงินทุนเข้าพูล CCC แทบไม่มีความชัดเจนว่าอะไรจะเกิดขึ้นต่อไป (ถ้ามี)

ประเด็นนี้มีความสำคัญเกินกว่าแค่ตัว CCC เอง ผู้ให้บริการสภาพคล่องบนโทเค็นใด ๆ บน BNB Chain กำลังให้ความไว้วางใจว่าสัญญาพื้นฐานจะไม่มีฟังก์ชันที่ซ่อนอยู่ซึ่งสามารถถูกนำมาใช้โจมตีพูลที่พวกเขาให้ทุนได้ เมื่อฟังก์ชัน sell() หรือ burn() ของตัวโทเค็นเองกลายเป็นเวกเตอร์การโจมตี การป้องกันตามปกติ — เช่น การตรวจสอบโค้ดที่เน้นภัยคุกคามจากภายนอก กระเป๋าเงินแบบ multisig การเฝ้าระวังบริดจ์ — อาจไม่สามารถตรวจจับได้

บริบทของการโจมตีพูลสภาพคล่องล่าสุดบน BNB Chain

เหตุการณ์ของ CCC ไม่ใช่กรณีโดดเดี่ยว BNB Chain ได้บันทึกการโจมตีระดับสัญญาหลายครั้งที่มุ่งเป้าไปยังโครงสร้างพื้นฐานด้านสภาพคล่องในช่วงหลายเดือนที่ผ่านมา โดยแต่ละกรณีใช้มุมมองทางเทคนิคที่แตกต่างกันเพื่อให้ได้ผลลัพธ์คล้ายกัน: การดูดหรือบิดเบือนพูลสภาพคล่องผ่านสัญญาโทเค็น แทนที่จะเป็นการขโมยโดยตรง

การโจมตีที่โดดเด่นก่อนหน้านี้ รวมถึง Swan Treasury และ SafeMoon

ในเดือนกรกฎาคม Swan Treasury สูญเสียเงิน 625,000 ดอลลาร์ หลังจากผู้โจมตีได้คีย์ผู้ลงนามนอกเชนที่ผูกกับฟังก์ชัน buy() ทำให้พวกเขาสามารถมินต์โทเค็น STY ได้ในราคาลดอย่างมาก ก่อนจะเทขายผ่านพูล STY-USDT ในเดือนเดียวกันนั้นเอง Balance Coin ราคาร่วงลงมากกว่า 99% หลังจากการโจมตีมูลค่าประมาณ 915,000 ดอลลาร์ที่เชื่อมโยงกับ 42DAO ซึ่งมีการมินต์โทเค็น BLC ที่ไม่มีหลักประกันประมาณ 4.5 ล้านโทเค็นและถูกดันผ่าน PancakeSwap V2 ส่งผลให้ราคาของโทเค็นร่วงลงสู่จุดต่ำสุดตลอดกาลที่ 0.001209 ดอลลาร์

กรณีที่มีความใกล้เคียงทางเทคนิคกับเหตุการณ์ของ CCC มากกว่าย้อนกลับไปในเดือนมีนาคม 2023 เมื่อ SafeMoon สูญเสียเงินประมาณ 8.9 ล้านดอลลาร์ หลังจากผู้โจมตีใช้ประโยชน์จากฟังก์ชันเบิร์นแบบสาธารณะที่อนุญาตให้ทำลายโทเค็นที่เป็นของที่อยู่ผู้อื่นได้ ช่องโหว่นั้นถูกนำเข้ามาผ่านการอัปเกรดโปรเจกต์ และถูกใช้โจมตีพูลสภาพคล่องของ SafeMoon โดยเฉพาะ — กลไกที่สะท้อนสิ่งที่ TenArmorAlert อธิบายว่าเกิดขึ้นกับ CCC แม้ว่าบริษัทจะยังไม่ได้ยืนยันว่าทั้งสองเหตุการณ์มีข้อบกพร่องพื้นฐานเดียวกันหรือไม่

ความหลากหลายของจุดอ่อนในสัญญาที่ถูกใช้ประโยชน์ในหลายโทเค็น

ไม่ใช่ทุกเหตุการณ์ล่าสุดบน BNB Chain ที่ดำเนินไปตามรูปแบบเดียวกัน การโจมตีในเดือนมิถุนายนต่อ Token of Power ได้ดูด 944.2 WETH จากพูล TOP/WETH บน Balancer V1 ผ่านสิ่งที่ Blockaid อธิบายว่าเป็นการยึดอำนาจการกำกับดูแล โดยต่อมา PeckShield ติดตามพบว่า ETH ประมาณ 945.1 เหรียญถูกส่งผ่าน Tornado Cash ในเดือนพฤษภาคม DxSale ประสบความสูญเสีย 7.3 ล้านดอลลาร์ หลังจากผู้ให้บริการสภาพคล่องมากกว่า 1,400 รายถูกถอน BNB ที่ล็อกไว้ผ่านสิ่งที่ถูกอ้างว่าเป็นแบ็กดอร์ที่ซ่อนอยู่ในสัญญาและถูกผู้โจมตีใช้ประโยชน์

เมื่อมองรวมกัน กรณีเหล่านี้ชี้ให้เห็นถึงรูปแบบมากกว่าความบังเอิญ: โทเค็นบน BNB Chain ยังคงถูกโจมตีผ่านเลเยอร์ของสัญญาเอง ไม่ว่าจะผ่านคีย์ผู้ลงนามที่ถูกเจาะ ช่องโหว่ด้านการกำกับดูแล แบ็กดอร์ หรือในกรณีของ CCC คือฟังก์ชัน sell() ที่ถูกดัดแปลงใช้ประโยชน์ แต่ละเหตุการณ์ใช้ประโยชน์จากจุดอ่อนที่แตกต่างกัน ซึ่งทำให้ระบบนิเวศยากที่จะหาวิธีแก้ไขเพียงแบบเดียว และทำให้ช่องโหว่ใหม่ ๆ หลุดรอดสายตาไปได้ง่าย จนกว่าบริษัทด้านความปลอดภัยจะตรวจพบกิจกรรมผิดปกติย้อนหลัง

คำถามที่พบบ่อย

ผู้โจมตีใช้ประโยชน์จากโทเค็น CCC บน Binance Smart Chain ได้อย่างไร?

ผู้โจมตีใช้ประโยชน์จากฟังก์ชัน sell() ของสัญญาโทเค็น CCC เพื่อเบิร์นโทเค็นที่ถืออยู่ในพูลสภาพคล่อง ทำให้เกิดความเคลื่อนไหวของราคาที่ผิดปกติ

การโจมตีโทเค็น CCC ถูกตรวจพบเมื่อใด?

การโจมตีถูกตรวจพบเมื่อวันที่ 28 สิงหาคม โดยบริษัทด้านความปลอดภัย TenArmorAlert

ทีม CCC ได้ประกาศแผนการกู้คืนหรือการชดเชยใด ๆ แล้วหรือไม่?

ยังไม่มีการประกาศแผนการกู้คืน การชดใช้เงินทุน หรือข้อเสนอการชดเชยใด ๆ ณ เวลาที่มีการแจ้งเตือน

ลำดับการโจมตีทางเทคนิคแบบเต็มของการโจมตีโทเค็น CCC เป็นที่ทราบแล้วหรือไม่?

ยังไม่เป็นที่ทราบ TenArmorAlert ยังไม่ได้เปิดเผยคำอธิบายเชิงเทคนิคแบบเต็มหรือรายละเอียดลำดับการโจมตี ทำให้ยังมีคำถามค้างคาเกี่ยวกับวิธีที่ผู้โจมตีเรียกใช้ฟังก์ชัน sell() ได้อย่างไร

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ผู้โจมตีใช้ประโยชน์จากโทเค็น CCC บน Binance Smart Chain ได้อย่างไร?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ผู้โจมตีใช้ประโยชน์จากฟังก์ชัน sell() ของสัญญาโทเค็น CCC เพื่อเบิร์นโทเค็นที่ถืออยู่ในพูลสภาพคล่อง ทำให้เกิดความเคลื่อนไหวของราคาที่ผิดปกติ”}},{“@type”:”Question”,”name”:”การโจมตีโทเค็น CCC ถูกตรวจพบเมื่อใด?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”การโจมตีถูกตรวจพบเมื่อวันที่ 28 สิงหาคม โดยบริษัทด้านความปลอดภัย TenArmorAlert”}},{“@type”:”Question”,”name”:”ทีม CCC ได้ประกาศแผนการกู้คืนหรือการชดเชยใด ๆ แล้วหรือไม่?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ยังไม่มีการประกาศแผนการกู้คืน การชดใช้เงินทุน หรือข้อเสนอการชดเชยใด ๆ ณ เวลาที่มีการแจ้งเตือน”}},{“@type”:”Question”,”name”:”ลำดับการโจมตีทางเทคนิคแบบเต็มของการโจมตีโทเค็น CCC เป็นที่ทราบแล้วหรือไม่?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ยังไม่เป็นที่ทราบ TenArmorAlert ยังไม่ได้เปิดเผยคำอธิบายเชิงเทคนิคแบบเต็มหรือรายละเอียดลำดับการโจมตี ทำให้ยังมีคำถามค้างคาเกี่ยวกับวิธีที่ผู้โจมตีเรียกใช้ฟังก์ชัน sell() ได้อย่างไร”}}]}

บทความนี้จัดทำขึ้นโดยได้รับความช่วยเหลือจากปัญญาประดิษฐ์และผ่านการตรวจทานโดยทีมบรรณาธิการ

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST