大規模なDxSaleのエクスプロイトが1,400以上のBNBチェーン流動性プールから730万ドルを抜き取る
大規模なセキュリティ侵害がDxSaleのレガシーロッカーインフラに襲いかかり、
$BNB チェーン上の1,400以上の流動性プールから730万ドル以上が抜き取られました。このエクスプロイトは、数年間流動性がロックされていた2021年のブルランの休眠プロジェクトを標的にしました。
オンチェーンの調査者たちは、数ヶ月にわたって高度に計算された操作を明らかにし、潜在的な内部者アクセスについて深刻な疑問を提起しています。
エクスプロイトの進行:
ロングゲーム: 調査者たちは、レガシーDxSaleロッカー契約の所有権が269日前に静かに移転され、ドレインが始まるまでに80以上の異なるウォレットを経由していたことを発見しました。
スマートコントラクトのトリック: 攻撃者は、ロッカー設定を変更し、手数料を下げ、1970年1月1日までのアンロックタイムスタンプを遡って設定するカスタムドレイナー契約を展開しました。これにより、契約はすべてのロックが期限切れになったと認識し、即時引き出しが可能になりました。
内部アクセスの疑惑: 著名な調査者たちは、2025年8月のTelegramのスクリーンショットを共有し、2021年の流動性プールを20%の手数料で解除できるDxSaleチームとの直接的なコネクションを主張する個人がいることを示しました。攻撃者のウォレットとチームアドレスとの間に関連性があることも示唆されています。
資金はどこに? BNBチェーンのポジションから抽出された資金はAnySwapBotを通じてルーティングされ、現在その最終目的地を隠すためにミキシングされています。
DxSaleは公式にエクスプロイトを確認し、調査中であると述べていますが、資金が回収できるかどうかについてはまだ明らかにしていません。
#Binance #DxSale #BNB #CryptoSecurity
#Exploit