Título: Exploração do token CCC na BNB Chain — atacante queima tokens LP, drena ~US$ 117 mil Um exploit em contrato inteligente do token CCC na BNB Smart Chain (BSC) resultou em uma perda estimada de US$ 117.000 após um atacante manipular a função sell() do token para queimar tokens CCC mantidos em seu pool de liquidez, informou a empresa de segurança blockchain TenArmorAlert. O que aconteceu - Os sistemas de monitoramento da TenArmorAlert identificaram uma atividade suspeita em 28 de agosto e rastrearam o incidente à função sell() do CCC. De acordo com o alerta, a função foi usada para queimar tokens CCC diretamente do par do provedor de liquidez (LP), o que causou movimentos anormais de preço. - A empresa de segurança estimou a perda total em aproximadamente US$ 117.000 e apontou para uma transação de ataque começando com 0x89d805064, mas não publicou uma análise completa dos ativos removidos ou dos ganhos finais do atacante. - Crucialmente, a TenArmorAlert não divulgou como o atacante obteve a capacidade de acionar a função vulnerável — se foi por controles de acesso ignorados, uma falha de permissões ou uma interação em cadeia com outro contrato ainda não está claro. Por que isso importa - Queimar tokens de um par de LP altera os saldos de tokens nos quais o market maker automatizado se baseia, o que pode distorcer preços e permitir extração de valor sem uma retirada direta. A TenArmorAlert vinculou a queima à ação anormal de preço observada, embora uma sequência técnica completa não tenha sido divulgada. - No momento da publicação, não havia informações públicas sobre se a equipe do CCC pausou o contrato, ajustou permissões, recuperou fundos ou planejou compensação para os provedores de liquidez afetados. Visão geral — um padrão recorrente na BNB Chain - O incidente do CCC ecoa vários ataques recentes que visaram a lógica de contratos de tokens e a infraestrutura de liquidez na BNB Chain: - Julho: Swan Treasury perdeu cerca de US$ 625.000 depois que um atacante usou um signer off-chain comprometido para explorar um cálculo do buy() e adquirir tokens STY com grande desconto. - Julho: Balance Coin (BLC) entrou em colapso após cerca de US$ 915.000 em atividades, em que os atacantes cunharam tokens sem lastro e os venderam no PancakeSwap V2. - Junho: Token of Power sofreu uma perda de US$ 1,58 milhão após um ataque que drenou WETH de seu pool no Balancer. - Maio: DxSale foi atingido por uma estimativa de US$ 7,3 milhões após uma suposta backdoor habilitar retiradas de BNB bloqueado por muitos provedores de liquidez. - Março de 2023: SafeMoon perdeu cerca de US$ 8,9 milhões quando uma função pública de burn permitiu que tokens de outros endereços — incluindo o LP — fossem queimados. O que vem a seguir - A TenArmorAlert ainda não divulgou um post-mortem detalhado ou um plano de recuperação para o exploit do CCC, e não havia mais informações sobre o atacante disponíveis no momento do alerta. - O incidente reforça o perfil de risco de projetos com funções de token on-chain que podem afetar os saldos de LP — e a importância de controles de acesso rigorosos, auditorias e medidas de emergência (como pausabilidade e timelocks) para proteger os provedores de liquidez. Atualizaremos esta história quando forem publicados análises a nível de código ou declarações oficiais da equipe do CCC. Leia mais notícias geradas por IA em: undefined/news