ブロックチェーンセキュリティ会社SlowMist(スロー霧)は、今日(3/18)安全警報を発し、Four.memeプロジェクトに対する攻撃事件を暴露した。ハッカーはPancakeSwapのスマートコントラクトメカニズムの脆弱性を利用して、取引制限を回避し、流動性資金を盗み取った。これにより、近日始まったばかりのバイナンスミームの展開に影を落とすことになった。

攻撃手法解析:未上場のトークンを事前に購入し、取引制限を回避する

SlowMistの分析によると、攻撃者はFour.memeプラットフォーム内の複数の新興トークンが正式に発行される前(内部段階)に、0x7f79f6df関数を通じて新興トークンの一部を購入した。このステップにより、ハッカーはトークンが正式にPancakeSwapに上場される前に、一定数のトークンを掌握し、後続の攻撃の基盤を築くことができた。

重要な脆弱性:未作成の取引ペアアドレスにトークンを預ける

攻撃者は0x7f79f6df関数を利用して、新興トークンをまだ作成されていないPancakeSwapの取引ペアアドレスに送信した。この取引ペアが存在しないため、ハッカーは追加の新興トークンの移動を必要とせず、直接取引ペアを作成し流動性を追加することができた。

この操作はMODE_TRANSFER_RESTRICTED(転送制限モード)を成功裏に回避し、このモードは本来トークンが正式に起動する前に取引を制限するはずだった。この方法を通じて、攻撃者はFour.memeプロジェクトの予防措置を回避することができた。

流動性の盗難:価格操作を利用して利益を得る

取引ペアの設立が完了した後、攻撃者は異常な価格で流動性を追加し、市場の期待に合わない価格の状況下でより多くの資金を獲得できるようにした。最終的に、ハッカーはプール内の流動性資金を成功裏に盗み取り、投資家に損失をもたらした。

安全警告:スマートコントラクトの開発には防止メカニズムの強化が必要

この事件は、特に分散型取引所(DEX)の流動性プール及び取引ペアの作成メカニズムにおけるセキュリティ問題のリスクを再度浮き彫りにした。専門家は、開発チームがリスクを低減するために以下の対策を講じるべきだと提案している:

  1. 契約関数の審査:特定の関数(例:0x7f79f6df)が悪用されないようにする

  2. 流動性制御メカニズムの強化:取引ペアの作成条件を制限し、トークンが悪意を持って前もって注入されないようにする

  3. 取引監視の実施:AI及びリアルタイム監視ツールを利用して異常な取引行動を特定する

暗号市場はリスクと機会が共存しており、投資家は常にプロジェクトの安全性に注意を払うべきである。無駄な損失を避けるために

(BNB ChainがAIミーム戦場を開設!Shell Launchpadがオンラインに、BSCの取引量がSolanaを超える)

この記事は、ミームコインの内部が掘り起こされた!ハッカーがPancakeSwapの脆弱性を利用してFour.memeの新興ミームコインの流動性資金を盗み取ったことが、チェーンニュースABMediaに初めて登場した。