
Perusahaan keamanan Blockchain SlowMist mengeluarkan peringatan keamanan hari ini (18/3), yang mengungkap serangan terhadap proyek Four.meme. Peretas berhasil melewati pembatasan perdagangan dan mencuri dana likuiditas dengan memanfaatkan celah dalam mekanisme kontrak pintar PancakeSwap. Hal ini juga memberikan bayangan pada tata letak meme Binance yang baru mulai menarik perhatian dalam beberapa hari terakhir.
Analisis metode serangan: Pra-pembelian token yang tidak terdaftar untuk melewati pembatasan perdagangan
Menurut analisis SlowMist, penyerang membeli sejumlah kecil token baru di platform Four.meme melalui fungsi 0x7f79f6df sebelum penerbitan resmi beberapa token baru (dalam tahap pasar internal). Langkah ini memungkinkan peretas untuk mengendalikan sejumlah token tertentu sebelum token tersebut resmi diluncurkan di PancakeSwap, yang menjadi dasar untuk serangan berikutnya.
Kerentanan kritis: Menyimpan token di alamat pasangan transaksi yang belum dibuat
Penyerang menggunakan fungsi 0x7f79f6df untuk mengirim token yang muncul ke alamat pasangan perdagangan PancakeSwap yang belum dibuat. Karena pasangan perdagangan belum ada, hal ini memungkinkan peretas untuk langsung membuat pasangan perdagangan dan menambahkan likuiditas tanpa perlu mentransfer token yang muncul.
Ini berhasil melewati MODE_TRANSFER_RESTRICTED, yang seharusnya membatasi transaksi sebelum token diluncurkan secara resmi. Dengan cara ini, penyerang dapat menghindari tindakan pencegahan proyek Four.meme.
Mencuri Likuiditas: Menggunakan Manipulasi Harga untuk Mendapatkan Keuntungan
Setelah menyelesaikan pembentukan pasangan perdagangan, penyerang menambahkan likuiditas pada harga abnormal, yang memungkinkannya memperoleh lebih banyak dana bahkan jika harganya tidak memenuhi ekspektasi pasar. Akhirnya, peretas berhasil mencuri dana likuiditas di pool tersebut, yang menyebabkan investor menderita kerugian.
Peringatan keamanan: Pengembangan kontrak pintar perlu memperkuat mekanisme pencegahan
Kejadian ini sekali lagi menyoroti risiko kerentanan kontrak pintar, terutama masalah keamanan bursa terdesentralisasi (DEX) dalam kumpulan likuiditas dan mekanisme pembuatan pasangan perdagangan. Para ahli menyarankan agar tim pengembangan mengambil langkah-langkah berikut untuk mengurangi risiko:
Tinjau fungsi kontrak: Pastikan bahwa fungsi khusus (seperti 0x7f79f6df) tidak dapat digunakan untuk tujuan jahat.
Mekanisme kontrol likuiditas yang ditingkatkan: batasi ketentuan pembuatan pasangan perdagangan untuk mencegah token disuntikkan secara jahat terlebih dahulu.
Terapkan pemantauan transaksi: Gunakan AI dan alat pemantauan waktu nyata untuk mengidentifikasi perilaku perdagangan yang tidak normal.
Pasar kripto memiliki risiko dan peluang. Investor harus selalu memperhatikan keamanan proyek untuk menghindari kerugian yang tidak perlu.
(BNB Chain membuka medan perang meme AI! Shell Launchpad sudah online, volume transaksi BSC melampaui Solana)
Artikel ini Pasar internal Meme Coin telah dikosongkan! Peretas mengeksploitasi kerentanan PancakeSwap untuk mencuri dana likuiditas koin meme Four.meme yang pertama kali muncul di Chain News ABMedia.
