A empresa de segurança em blockchain SlowMist emitiu hoje (18/3) um alerta de segurança, revelando um ataque ao projeto Four.meme. Hackers conseguiram contornar as restrições de negociação e roubaram fundos de liquidez através de uma vulnerabilidade no mecanismo do contrato inteligente PancakeSwap. Isso também lançou uma sombra sobre a recente agitação em torno da nova moeda meme da Binance.

Método de ataque analisado: compra antecipada de tokens não listados, contornando as restrições de negociação

De acordo com a análise da SlowMist, os atacantes compraram uma pequena parte de novos tokens na plataforma Four.meme antes do lançamento oficial (fase interna) usando a função 0x7f79f6df. Esse passo permitiu que os hackers acumulassem uma certa quantidade de tokens antes que eles fossem oficialmente listados no PancakeSwap, estabelecendo a base para ataques posteriores.

Vulnerabilidade crítica: depositar tokens em um endereço de par de negociação não criado

Os atacantes usaram a função 0x7f79f6df para enviar tokens emergentes para um endereço de par de negociação do PancakeSwap que ainda não havia sido criado. Como esse par não existia, os hackers puderam criar o par de negociação e adicionar liquidez sem necessidade de transferir os tokens emergentes.

Essa operação conseguiu contornar o MODE_TRANSFER_RESTRICTED (modo de transferência restrita), que deveria limitar as negociações antes do lançamento oficial dos tokens. Com isso, os atacantes conseguiram evitar as medidas preventivas do projeto Four.meme.

Roubo de liquidez: lucrar com manipulação de preços

Após a criação do par de negociação, os atacantes adicionaram liquidez a um preço anômalo, permitindo-lhes obter mais fundos mesmo quando o preço não correspondia às expectativas do mercado. No final, os hackers conseguiram roubar os fundos de liquidez do pool, causando perdas aos investidores.

Alerta de segurança: o desenvolvimento de contratos inteligentes deve fortalecer os mecanismos de prevenção

Este incidente destaca novamente os riscos das vulnerabilidades em contratos inteligentes, especialmente as questões de segurança nas pools de liquidez e nos mecanismos de criação de pares de negociação em exchanges descentralizadas (DEX). Especialistas recomendam que as equipes de desenvolvimento adotem as seguintes medidas para reduzir os riscos:

  1. Verificação da função do contrato: garantir que funções especiais (como 0x7f79f6df) não sejam exploradas maliciosamente.

  2. Mecanismo de controle de liquidez aprimorado: limitar as condições de criação de pares de negociação para evitar que tokens sejam injetados maliciosamente antes do tempo.

  3. Implementação de monitoramento de transações: usar IA e ferramentas de monitoramento em tempo real para identificar comportamentos de negociação anormais.

O mercado de criptomoedas apresenta riscos e oportunidades, os investidores devem estar sempre atentos à segurança dos projetos para evitar perdas desnecessárias.

(Batalha de memes AI da BNB Chain! Shell Launchpad lançado, volume de negociação BSC ultrapassando Solana)

Este artigo destaca que a liquidez interna de moedas meme foi esvaziada! Hackers exploraram uma vulnerabilidade do PancakeSwap para roubar fundos de liquidez da nova moeda meme Four.meme, que foi mencionado pela primeira vez na ABMedia.