Coinsultは最近、以前は文書化されていなかったラグプルメカニズムを特定し、開示しました。これは、複数のBinance Smart Chainプロジェクトで数百万ドルの損失を引き起こす可能性がありました。この発見は、ルーチンの深層契約分析中に浮上しました。ここでは、アンチスナイパーロジックと流動性プールメカニクスの間の微妙な相互作用が、典型的なものではなく、調整された内部主導の悪用を明らかにしました。
外部ハッキング。
一見、影響を受けた契約は馴染み深いものでした。調整可能な税金、最大取引制限、ローンチ後の最初の数分間に購入するボットを罰するために設計されたアンチスナイパー保護など、一般的な機能が含まれていました。これらのメカニズムは、しばしば投資家に優しい安全策として販売されます。しかし、Coinsultのアナリストは、この場合、アンチスナイパーシステムが過剰に強力であり、危険にさらされていることに気付きました。
主なリスクは、「スナイパー」の特定方法にありました。流動性プールの作成と初期取引において、設定可能な開始時間内に送金が行われた場合、契約は自動的に受取人をスナイパーとしてフラグ付けしていました。重要なのは、このロジックが流動性ペア自体を除外していなかったことです。その結果、PancakeSwapペアのアドレスは
通常の流動性追加時にスナイパーとして静かにマークされ、ほとんどの
ユーザーや監査人の多くは予想していなかったでしょう。
ペアアドレスにフラグが付けられると、コントラクトはBurnSniperTokensBoughtという関数を公開しました。この関数は、トークン所有者またはその関係者が管理する特権スナイパーマネージャーロールによって呼び出される可能性がありました。流動性ペアに対して実行されると、ペアが保有するトークンの99%がバーンされ、デッドアドレスに送信され、ごくわずかな残高しか残りませんでした。
このたった一つの行動が流動性プールのバランスを壊滅的に崩壊させた。トークン側はほぼ消滅した。
攻撃者は、スキムなどの標準的なUniswapスタイルのメカニズムを使用できる。
または、セカンダリヘルパーコントラクトを介して同期する。これらは正当な関数である。
バランスを調整することを意図していたが、この操作された状態では、
攻撃者は、プールからペアになっている BNB のほぼすべてを排出することができます。
この詐欺が特に危険なのは、流動性がすでに追加された後に実行されることであり、
多くの場合、LPトークンが第三者の購入者に売却された後に詐欺が起こります。
明確なパターンがあります。プロジェクトの正当性を誇張し、
流動性やLPポジションを買い手に提供し、その後にエクスプロイトを発動させる。
流動性が枯渇し、LP購入者は裏付け資産のない資産を保有することになる。
詐欺師はLPの販売収益と価値の両方を持ち逃げする。
トークンとプールから排出された基本通貨。
Coinsultの調査では、これは事故や設定ミスではないと結論付けられました。特権ロール、ヘルパーマネージャー機能、そして実行に必要な正確なシーケンスの存在が、
流出は内部犯行を強く示唆している。これは組織的な攻撃モデルである。
標準的なボット対策機能のように見えるように設計されているが、実際には
流動性キルスイッチ。
Coinsultは、このメカニズムを早期に特定し、公に警告することで、広範囲にわたる被害を防いだ。複数のプロジェクト
同様のパターンを使用しているものが確認され、事前に警告が発せられました。
多額の資本を投入できる可能性がある。監査を受けていない、あるいは
軽くレビューされた契約は、しばしば数時間以内に多額の金額を引き付けます。
この介入により投資家は数百万ドルを節約できた可能性がある。
この事件はまた、コインサルトが業務を通じて一貫して強調してきたより広範な倫理的立場を浮き彫りにしている。
流動性購入、LP転売、および類似のスキームは根本的に不整合である
投資家保護を伴う。隠れた資産を保持しながら流動性を買い手に販売する。
流動性を破壊するための経路を制御することはイノベーションではなく、欺瞞です。
この事件は、なぜそのような行為が安全ではないのか、そしてなぜ
透明性と独立したレビューが不可欠です。
この発見は、直接的な経済的影響にとどまらず、セキュリティコミュニティ全体にとって重要な先例となります。現代の詐欺行為は、もはや明白なミント機能やブラックリストの切り替えだけにとどまらないことを示しています。本来は正当な機能を悪意ある方法で組み合わせる手法がますます増えています。こうした詐欺行為を検知するには、コードを読むだけでなく、分散型取引所の仕組みと現実世界の攻撃者の行動を深く理解する必要があります。
発見時点では、既に2つの既知のプロジェクトがこの脆弱性の被害に遭っていましたが、どちらもCoinsultではなく第三者機関による監査を受けていました。監査報告書が存在していたにもかかわらず、悪意のあるロジックは発見されず、攻撃は抵抗されることなく展開されました。Coinsultが独自にパターンを分析した結果、リスクはすぐに特定され、直ちに公開されました。
Xで共有された警告は、より広範なエコシステムに警告を発するものである。この対比は、
分散型金融における重要な現実:すべての監査が同じ深さを提供するわけではない
または敵対的な精査。積極的に調査を行う信頼できる監査人と協力することで
表面的な問題ではなく、虐待のシナリオを分析することで違いが生まれる
保護されたプロジェクトと壊滅的な損失との間の差。
Coinsult社がこの脆弱性を発見できたことは、徹底した敵対的監査の価値を浮き彫りにしています。マーケターではなく攻撃者視点で考えることで、同社は多くの人が見落としていたであろう欠陥を暴き出しました。分散型金融(DIF)が進化を続ける中で、このような発見は、厳格な監査が贅沢ではなく、この分野での構築や投資を真剣に検討するすべての人にとって不可欠であることを改めて認識させてくれます。