Массированный взлом DxSale вывел $7.3M из более чем 1,400 пулов ликвидности на цепочке BNB
Недавний серьезный взлом затронул наследственную инфраструктуру локеров DxSale, выведя более $7.3 миллионов из более чем 1,400 пулов ликвидности на цепочке
$BNB . Взлом был нацелен на спящие проекты с бычьего рынка 2021 года, которые оставили свою ликвидность заблокированной на годы.
Ончейн-следователи обнаружили тщательно спланированную операцию, продолжавшуюся несколько месяцев, которая теперь вызывает серьезные вопросы о потенциальном внутреннем доступе.
Как произошел взлом:
Долгая игра: Следователи выяснили, что право собственности на наследственный контракт локера DxSale было тихо передано 269 дней назад, пройдя через более 80 различных кошельков, прежде чем началось выведение средств.
Умный контракт-уловка: Злоумышленник развернул пользовательский контракт-дренаж, который изменил настройки локера, снизил сборы и изменил временные метки разблокировки на 1 января 1970 года. Это заставило контракт думать, что все блокировки истекли, что позволило мгновенные выводы.
Обвинения в внутреннем доступе: Известные следователи поделились скриншотами из Telegram от августа 2025 года, показывающими людей, утверждающих, что у них есть прямые связи с командой DxSale, которые могли разблокировать старые пулы ликвидности 2021 года за 20% комиссии. Следы также указывают на связь между кошельком злоумышленника и адресом команды.
Где деньги? Извлеченные средства из позиций на цепочке BNB были направлены через AnySwapBot и в настоящее время смешиваются, чтобы скрыть их конечное направление.
DxSale официально подтвердил взлом и заявил, что расследование продолжается, но пока не уточнили, можно ли вернуть какие-либо средства.
#Binance #DxSale #BNB #CryptoSecurity
#Exploit