Böyük DxSale İstismarı 1,400+ BNB Zəncirinin Likvidlik Pulellərindən $7.3M Oğurlayır
Böyük bir təhlükəsizlik pozuntusu DxSale-in miras locker infrastrukturuna zərbə vurdu,
$BNB Zəncirində 1,400-dən çox likvidlik pulellərindən $7.3 milyon oğurlanıb. İstismar, 2021-ci ilin boğa dövründən qalan, illərlə likvidlikləri kilidli qalan dormant layihələri hədəf alıb.
On-chain araşdırmaçılar, indi potensial daxili giriş haqqında ciddi suallar doğuran, çox hesablanmış, aylardır davam edən bir əməliyyatı aşkar etdilər.
İstismarın Necə Baş Verdiyi:
Uzun Oyun: Araşdırmaçılar, bir miras DxSale locker müqaviləsinin 269 gün əvvəl səssizcə transfer edildiyini, drainingin sonunda başlayana qədər 80-dən çox fərqli cüzdanla keçdiyini tapdılar.
Ağıllı Müqavilə Trixi: Hücum edən, locker parametrlərini dəyişdirən, xərcləri azaldan və unlock zaman damgalarını 1970-ci ilin yanvarın 1-nə geri tarixləyən xüsusi bir drainer müqaviləsi yerləşdirdi. Bu, müqaviləni bütün kilidlərin bitdiyini düşünməyə məcbur etdi, dərhal çıxarışlara icazə verdi.
Daxili Giriş İddiaları: Tanınmış araşdırmaçılar, 2025-ci ilin avqustundan olan Telegram ekran görüntülərini paylaşdılar, burada bəzi şəxslər DxSale komandası ilə birbaşa əlaqələri olduğunu iddia edirdilər ki, 2021-ci il köhnə likvidlik pulellərini 20% komissiya ilə açsınlar. İzlənilən izlər, hücum edən cüzdan ilə komanda ünvanı arasında bir bağlantı olduğunu da göstərir.
Fonlar Haradadır? BNB Zəncirindən çıxarılan fondlar AnySwapBot vasitəsilə yönləndirilib və hazırda son hədəflərini gizlətmək üçün qarışdırılır.
DxSale rəsmi olaraq istismarı təsdiqlədi və bir araşdırmanın başlandığını bildirdi, lakin fondların bərpa edilə biləcəyini aydınlaşdırmayıblar.
#Binance #DxSale #BNB #KriptoTəhlükəsizlik
#Exploit