Das Blockchain-Sicherheitsunternehmen SlowMist (Langsamnebel) gab heute (18.3.) eine Sicherheitswarnung heraus und deckte einen Angriff auf das Four.meme-Projekt auf. Hacker umgingen durch eine Schwachstelle im Smart Contract-Mechanismus von PancakeSwap die Handelsbeschränkungen und stahlen Liquiditätsmittel. Dies warf auch einen Schatten auf die kürzlich begonnene Hype-Phase des Binance Meme-Layouts.

Angriffsanalyse: Vorab Kauf von nicht gelisteten Token, um Handelsbeschränkungen zu umgehen

Laut der Analyse von SlowMist kaufte der Angreifer vor der offiziellen Ausgabe mehrerer neuer Token auf der Plattform Four.meme (in der Vorphase) einen kleinen Teil neuer Token über die Funktion 0x7f79f6df. Dieser Schritt ermöglichte es dem Hacker, vor dem offiziellen Start des Tokens auf PancakeSwap eine bestimmte Anzahl von Token zu sichern und legte den Grundstein für den anschließenden Angriff.

Kritische Schwachstelle: Einzahlen von Token in eine noch nicht erstellte Handelspaaradresse

Der Angreifer nutzte die Funktion 0x7f79f6df, um neue Token an eine noch nicht erstellte PancakeSwap-Handelspaaradresse zu senden. Da das Handelspaar noch nicht existiert, konnte der Hacker das Handelspaar direkt erstellen und Liquidität hinzufügen, ohne die neuen Token zusätzlich übertragen zu müssen.

Dieser Vorgang umging erfolgreich den MODE_TRANSFER_RESTRICTED (Übertragungsbeschränkungsmodus), der ursprünglich den Handel vor dem offiziellen Start des Tokens einschränken sollte. Auf diese Weise konnte der Angreifer die Präventionsmaßnahmen des Four.meme-Projekts umgehen.

Diebstahl von Liquidität: Nutzung von Pre-Manipulation zur Profitmaximierung

Nachdem das Handelspaar erstellt wurde, fügte der Angreifer Liquidität zu einem abnormalen Preis hinzu, wodurch er in der Lage war, mehr Mittel zu erhalten, während der Preis nicht den Markterwartungen entsprach. Schließlich gelang es dem Hacker, die Liquiditätsmittel im Pool zu stehlen, was zu Verlusten für die Investoren führte.

Sicherheitswarnung: Die Entwicklung von Smart Contracts muss verstärkt präventive Maßnahmen ergreifen.

Dieser Vorfall hebt erneut die Risiken von Smart Contract-Schwachstellen hervor, insbesondere in Bezug auf die Sicherheit von dezentralen Börsen (DEX) in Bezug auf Liquiditätspools und die Erstellung von Handelspaaren. Experten empfehlen, dass Entwicklungsteams folgende Maßnahmen ergreifen, um Risiken zu minimieren:

  1. Überprüfung von Vertragsfunktionen: Sicherstellen, dass spezielle Funktionen (wie 0x7f79f6df) nicht böswillig ausgenutzt werden.

  2. Verbesserung der Liquiditätskontrollmechanismen: Einschränken der Erstellungsbedingungen für Handelspaare, um zu verhindern, dass Token böswillig vorzeitig injiziert werden.

  3. Implementierung von Handelsüberwachung: Nutzung von KI und Echtzeit-Überwachungstools zur Identifizierung anomaler Handelsverhalten.

Der Kryptomarkt birgt sowohl Risiken als auch Chancen, Investoren sollten ständig auf die Sicherheit der Projekte achten, um unnötige Verluste zu vermeiden.

(BNB Chain eröffnet das KI Meme Schlachtfeld! Shell Launchpad online, BSC Handelsvolumen übertrifft Solana)

Dieser Artikel über Meme-Coins wurde ausgeplündert! Hacker nutzten eine Schwachstelle in PancakeSwap, um Liquiditätsmittel des aufkommenden Meme-Coins Four.meme zu stehlen. Zuerst erschienen in Chain News ABMedia.