
La empresa de seguridad blockchain SlowMist (niebla lenta) emitió hoy (18/3) una alerta de seguridad, revelando un ataque contra el proyecto Four.meme. Los hackers eludieron las restricciones de transacción y robaron fondos de liquidez a través de una vulnerabilidad en el mecanismo del contrato inteligente de PancakeSwap. Esto ha arrojado una sombra sobre el potencial auge de los tokens meme que apenas han comenzado a ganar atención en los últimos días.
Análisis de métodos de ataque: compra anticipada de tokens no listados, eludiendo las restricciones de transacción
Según el análisis de SlowMist, los atacantes compraron una pequeña parte de nuevos tokens en la plataforma Four.meme antes de que fueran oficialmente emitidos (fase interna), utilizando la función 0x7f79f6df. Este paso permitió a los hackers obtener una cantidad significativa de tokens antes de que se lanzaran oficialmente en PancakeSwap, sentando las bases para el ataque posterior.
Vulnerabilidad clave: depositar tokens en una dirección de par de negociación no creada
Los atacantes utilizaron la función 0x7f79f6df para enviar tokens emergentes a una dirección de par de PancakeSwap que aún no había sido creada. Dado que este par no existía, los hackers pudieron crear el par de negociación y añadir liquidez sin necesidad de transferir los tokens emergentes adicionalmente.
Esta operación eludió con éxito el MODE_TRANSFER_RESTRICTED (modo de transferencia restringida), que originalmente debería haber limitado las transacciones antes del lanzamiento oficial del token. A través de este método, los atacantes pudieron evadir las medidas preventivas del proyecto Four.meme.
Robo de liquidez: aprovechar la manipulación de precios para obtener ganancias
Después de completar la creación del par de negociación, los atacantes añadieron liquidez a un precio anormal, lo que les permitió obtener más fondos en una situación donde el precio no cumplía con las expectativas del mercado. Finalmente, los hackers robaron con éxito los fondos de liquidez del pool, causando pérdidas a los inversores.
Advertencia de seguridad: el desarrollo de contratos inteligentes debe fortalecer los mecanismos de prevención
Este incidente destaca nuevamente el riesgo de vulnerabilidades en contratos inteligentes, especialmente los problemas de seguridad en los mecanismos de creación de pools de liquidez y pares de negociación en intercambios descentralizados (DEX). Los expertos sugieren que los equipos de desarrollo deberían tomar las siguientes medidas para reducir riesgos:
Revisión de funciones del contrato: asegurar que funciones especiales (como 0x7f79f6df) no sean explotadas maliciosamente.
Mecanismos de control de liquidez mejorados: limitar las condiciones para la creación de pares de negociación, evitando que los tokens sean inyectados maliciosamente por adelantado.
Implementación de monitoreo de transacciones: usar IA y herramientas de monitoreo en tiempo real para identificar comportamientos de transacción anormales.
El mercado de criptomonedas presenta riesgos y oportunidades; los inversores deben estar siempre atentos a la seguridad del proyecto para evitar pérdidas innecesarias.
(¡BNB Chain abre el campo de batalla de memes AI! Lanzamiento de Shell Launchpad, volumen de transacciones BSC supera a Solana)
¡Este artículo revela que el mercado interno de los tokens meme fue vaciado! Los hackers utilizaron una vulnerabilidad de PancakeSwap para robar fondos de liquidez de Four.meme, un nuevo token meme, que se reportó por primera vez en Chain News ABMedia.
