DeFi 協議中 scheinbar unauffällige Hintertüren mit Privilegien sind oft genau die tödlichste Schwachstelle, durch die Liquiditätspools in Sekunden komplett leergezogen werden – Das Tresor-Projekt auf der BNB Chain 79thVault sorgte heute für Aufsehen: Die Betriebs-Private-Key wurde angeblich gestohlen. Innerhalb von nur einer Stunde wurden rund 12.500.000 USD an Vermögenswerten von Angreifern böswillig abgezogen – und erneut die ernste Warnung für die Zugriffskontrolle bei Smart Contracts laut gemacht.

【Tödlicher Berechtigungsfehler durch privilegierte Rollen: 79thVault wurde um 12.500.000 USD abgezogen – von Anfang bis Ende】
Laut einer Sicherheitsüberwachungsinstitution namens Defimon Alerts, berichtet von TongDui, kam es auf der BNB Chain zwischen dem 7. und 8. Oktober zu einem schweren Raub von Geldern beim 79thVault-Projekt. Der Schadensbetrag wird auf etwa 12.500.000 USD geschätzt. Sicherheitsexperten analysierten, dass das Token-Contract 79AU eine privilegierte Funktion enthält, die ausschließlich von OPERATOR_ROLE (Betriebsrolle) aufgerufen werden kann. Diese Funktion erlaubt es, die Liquidität des PancakeSwap-Paares 79AU/USDT uneingeschränkt direkt auf eine festgelegte Adresse zu übertragen und zwingend die sync()-Funktion zur Synchronisierung der Rückstellungen aufzurufen.

On-Chain-Daten zeigen: Innerhalb nur einer Stunde überwies ein Team-Betrieb-Wallet mit einem Startwert von 0x019b in 7 Transaktionen insgesamt bis zu 2.010.000 Stück 79AU an die Angreiferadresse (Beträge jeweils 10.000, 100.000, 100.000, 300.000 und drei Transaktionen mit je 500.000 Stück). Durch das Abziehen von Token nur auf einer Seite des Liquiditätspools im Rahmen des automatisierten Market-Maker-Mechanismus (AMM) werden die verbleibenden Token-Angebotspreise künstlich nach oben gedrückt. Anschließend startete der Angreifer etwa 95 Verkaufsorders und warf die abgezogenen Token vollständig zurück in den Pool, um die Mittel sofort zu realisieren. Dadurch stürzten die USDT-Rückstellungen des Handelspaares von 15,20 Mio. USD auf 3,90 Mio. USD ab, was einem Nettoverlust von rund 11,30 Mio. USD entspricht. Am Ende erhielt der Angreifer 16.249 BNB und transferierte diese auf eine Adresse mit Beginn 0x629b. Besonders auffällig: Nur 41 Sekunden nach dem Geldwäsche-Vorgang schickte das eigene Betriebs-Warm-Wallet an diese Hackeradresse erneut 3,79 BNB. Das deutet stark darauf hin, dass der Betriebs-Private-Key entweder endgültig kompromittiert wurde oder es eine interne böswillige Aktion gab. Aktuell wurde das Privileg widerrufen. Die Projektseite hat außerdem on-chain vorgeschlagen, 10% als White-Hat-Belohnung zu behalten (rund 1,25 Mio. USD) und das Gegenüber zu drängen, die restlichen 90% der Gelder zurückzugeben.

【On-Chain-Kapital unter Druck und Liquiditätsprüfung: Kann die BNB-Bewertungsfront standhalten?】
Als Kern-Asset und Abwicklungsmedium der BNB-Chain-Ökologie spielte BNB in diesem Vorfall direkt die Rolle des Ausstiegs- bzw. Wechselmittels, mit dem der Angreifer schließlich in Cash-out ging. Der potenzielle Verkaufsdruck von 16.249 BNB ist zwar im Verhältnis zum täglichen Spot-Handelsvolumen im gesamten BNB-Netz (mehrere hundert Millionen bis Milliarden USD) begrenzt, doch in einem Umfeld mit hohen makroökonomischen Zinssätzen und knapper Liquidität werden Sicherheitszweifel an der Vertragsarchitektur oft leicht durch Emotionen zu einer Preisabschlag in der Ökologie verstärkt.

Am Binance-Spotmarkt schwankt BNB derzeit in einer engen Spanne um 758 USD. Die 24-Stunden-Hochs und -Tiefs liegen im Bereich von 753 bis 776 USD. Obwohl der Markt kurzfristig potenziellen On-Chain-Geldwäsche-Verkaufsdruck verdauen muss, zeigte PancakeSwap sowie das BNB-Chain-Hauptnetz nach dem Angriff keinen systematischen Stillstand von Smart Contracts. Zudem entzog die Projektseite die privilegierten Rollen sofort – ein Zeichen dafür, dass die Ökologie eine Isolationsfähigkeit besitzt, wenn ein einzelnes Protokoll/Subsystem kompromittiert wird.

【Wichtige Beobachtung für die weitere Entwicklung】
Für Marktteilnehmer ist bei der Bewertung der Auswirkungen dieses Vorfalls auf die Ökologie nicht nur entscheidend, wohin eine einzelne Hackeradresse ihre Mittel verschiebt, sondern vor allem zwei zentrale Signale: Erstens, ob die 16.249 BNB, die der Angreifer besitzt, ohne vorherige Coin-Mixing-Aktivitäten direkt die Liquidität/Zieltiefe zentralisierter Börsen angreifen werden – oder ob beide Seiten eine Vereinbarung treffen, bei der über ein 10%-Belohnungsmechanismus sämtliche über 11,0 Mio. USD an Vermögenswerten vollständig zurückgeholt werden. Zweitens, ob der Total Value Locked (TVL) im Kern-Standardpool von PancakeSwap in den kommenden 48 Stunden stabil bleibt.

Auf technischer Ebene liegt die aktuelle wichtige Unterstützung für BNB im Bereich von 745 bis 750 USD – dichte Handelsplattform. Wenn es den Bullen gelingt, dort eine Basis aufzubauen und die 750-Dollar-Ganzzahlmarke zu halten, und der Gesamtmarkt wieder beruhigt, ist zu erwarten, dass BNB in der Folgephase erneut in Richtung der Widerstandszonen von 780 bis 800 USD ansteigt. Andernfalls, falls der Verkaufsdruck weiter zunimmt und der Gesamtmarkt schwächer wird, sodass BNB unter die entscheidende Unterstützung von 745 USD fällt, sollte man im Kurzfristbereich das Risiko eines Rücktests im Bereich von 720 bis 730 USD absichern.

Eigene Meinung und Informationszusammenfassung – keine Anlageberatung, DYOR.

$BNB #BNBChain #DeFi