Блокчейн-безопасностная компания SlowMist (медленный туман) сегодня (18 марта) выпустила предупреждение о безопасности, обнародовав атаку на проект Four.meme. Хакеры использовали уязвимость в механизме смарт-контракта PancakeSwap, успешно обойдя торговые ограничения и украдя ликвидные средства. Это также наложило тень на мем-токены, которые начали набирать популярность в последние несколько дней.

Анализ методов атаки: предварительная покупка未上市 токенов, обход торговых ограничений

Согласно анализу SlowMist, злоумышленники на платформе Four.meme приобрели небольшую часть новых токенов до их официального выпуска (внутренний этап) с помощью функции 0x7f79f6df. Этот шаг позволил хакерам получить определенное количество токенов до того, как они были официально запущены на PancakeSwap, что заложило основу для последующей атаки.

Ключевая уязвимость: депонирование токенов на адресе торговой пары, которая еще не была создана

Злоумышленники использовали функцию 0x7f79f6df, чтобы отправить новые токены на адрес торговой пары PancakeSwap, которая еще не была создана. Поскольку эта торговая пара еще не существует, это позволило хакерам создать торговую пару и добавить ликвидность без необходимости дополнительных переводов новых токенов.

Эта операция успешно обошла MODE_TRANSFER_RESTRICTED (режим ограничения переводов), который должен был ограничивать торговлю до официального запуска токенов. Благодаря этому злоумышленники смогли избежать мер предосторожности проекта Four.meme.

Кража ликвидности: получение прибыли за счет манипуляций с ценами

После завершения создания торговой пары злоумышленник добавил ликвидность по аномальной цене, что позволило ему получить больше средств, даже когда цена не соответствовала рыночным ожиданиям. В конечном итоге хакеры успешно украли ликвидные средства из пула, что привело к убыткам для инвесторов.

Предупреждение о безопасности: разработка смарт-контрактов требует усиленной защиты

Этот инцидент еще раз подчеркивает риски, связанные с уязвимостями смарт-контрактов, особенно в отношении безопасности механизма создания ликвидных пулов и торговых пар на децентрализованных биржах (DEX). Эксперты рекомендуют командам разработчиков принять следующие меры для снижения рисков:

  1. Проверка функций контракта: обеспечение того, чтобы специальные функции (например, 0x7f79f6df) не использовались злоумышленниками.

  2. Улучшение механизмов контроля ликвидности: ограничения на создание торговых пар, чтобы избежать злонамеренного предварительного ввода токенов.

  3. Внедрение мониторинга сделок: использование ИИ и инструментов для мгновенного мониторинга, чтобы выявлять аномальные торговые действия.

Риски и возможности на крипторынке coexist, инвесторы должны постоянно следить за безопасностью проектов, чтобы избежать ненужных потерь.

(BNB Chain запускает AI мем-арену! Запуск Shell Launchpad, объем торгов BSC превосходит Solana)

Эта статья о том, как ликвидность мем-токенов была вытащена! Хакеры использовали уязвимость PancakeSwap для кражи ликвидности нового мем-токена Four.meme. Впервые упомянуто в Chain News ABMedia.