Titular: Ataque al token CCC en la cadena BNB — el atacante quema tokens LP y drena ~$117K Un exploit de contrato inteligente en el token CCC en BNB Smart Chain (BSC) provocó una pérdida estimada de $117.000 después de que un atacante manipuló la función sell() del token para quemar tokens CCC mantenidos en su pool de liquidez. La firma de seguridad TenArmorAlert informó. Qué ocurrió — Las herramientas de monitoreo de TenArmorAlert detectaron una actividad sospechosa el 28 de agosto y rastrearon el incidente hasta la función sell() de CCC. Según la alerta, la función se utilizó para quemar tokens CCC directamente desde el par del proveedor de liquidez (LP), lo que causó movimientos anómalos en el precio. — La firma de seguridad estimó la pérdida total en aproximadamente $117.000 y señaló una transacción de ataque que comenzaba con 0x89d805064, pero no publicó un desglose completo de los activos eliminados ni los ingresos finales del atacante. — Crucialmente, TenArmorAlert no divulgó cómo el atacante obtuvo la capacidad de activar la función vulnerable: si fue mediante controles de acceso eludidos, una falla de permisos o una interacción encadenada con otro contrato; aún no está claro. Por qué importa — Quemar tokens desde un par de LP cambia los saldos de tokens en los que se basa el market maker automatizado, lo que puede distorsionar los precios y permitir la extracción de valor sin un retiro directo. TenArmorAlert vinculó la quema con la acción anómala del precio observada, aunque no se ha publicado una secuencia técnica completa. — Al momento de la publicación, no había información pública sobre si el equipo de CCC pausó el contrato, ajustó permisos, recuperó fondos o planeó compensación para los proveedores de liquidez afectados. Panorama general — un patrón recurrente en BNB Chain — El incidente de CCC hace eco de varios ataques recientes que apuntaron a la lógica de contratos de tokens y a la infraestructura de liquidez en BNB Chain: — Julio: Swan Treasury perdió alrededor de $625.000 después de que un atacante utilizara un firmante fuera de la cadena (off-chain) comprometido para explotar un cálculo de buy() y adquirir tokens STY con un gran descuento. — Julio: Balance Coin (BLC) colapsó tras una actividad de aproximadamente $915.000, donde los atacantes acuñaron tokens sin respaldo y los vendieron en PancakeSwap V2. — Junio: Token of Power sufrió una pérdida de $1,58 millones mediante un ataque que drenó WETH desde su pool en Balancer. — Mayo: DxSale fue afectado por un estimado de $7,3 millones después de que un supuesto backdoor habilitara retiros de BNB bloqueado por muchos proveedores de liquidez. — Marzo de 2023: SafeMoon perdió cerca de $8,9 millones cuando una función pública de quema permitió quemar tokens de otras direcciones —incluido el LP—. Qué sigue — TenArmorAlert aún no ha publicado un post-mortem detallado ni un plan de recuperación para el exploit de CCC, y no había más información sobre el atacante disponible al momento de la alerta. — El incidente refuerza el perfil de riesgo para proyectos con funciones de tokens on-chain que pueden afectar los saldos de LP, y la importancia de controles de acceso rigurosos, auditorías y medidas de emergencia (como la capacidad de pausar y timelocks) para proteger a los proveedores de liquidez. Actualizaremos esta historia cuando se publique el análisis a nivel de código o declaraciones oficiales por parte del equipo de CCC. Lee más noticias generadas por IA en: undefined/news