Bir güvenlik şirketi, bir saldırganın token sözleşmesinin sell() fonksiyonunu kötüye kullanmanın bir yolunu bulmasının ardından, Binance Smart Chain üzerinde bir CCC token istismarının bir likidite havuzundan tahmini olarak 117.000 $ çektiğini bildirdi. Blok zinciri güvenlik şirketi TenArmorAlert tarafından yayımlanan uyarı, CCC’yi son aylarda likidite havuzu saldırılarından etkilenen ve her biri token sözleşmelerinin, ticaret değerlerini destekleyen havuzlarla etkileşim kurma biçimindeki farklı bir zayıflığı ortaya çıkaran BNB Chain token’larının giderek büyüyen listesine ekliyor.
Summary
Öne çıkan noktalar
- TenArmorAlert, CCC istismarını 28 Ağustos’ta tespit etti ve bunu token sözleşmesinin sell() fonksiyonuna kadar takip etti.
- Saldırgan, fonları doğrudan boşaltmak yerine, doğrudan likidite havuzunda tutulan CCC token’larını yakmak için bu fonksiyonu kullandı.
- Kayıpların yaklaşık 117.000 $ olduğu tahmin edildi ve bu yakım, CCC’de anormal fiyat hareketini tetikledi.
- Saldırı dizisinin tam teknik dökümü yayımlanmadı ve fonksiyonun nasıl tetiklendiğine dair kilit sorular yanıtsız kaldı.
- Uyarı yayımlandığı sırada CCC ekibi tarafından herhangi bir kurtarma planı, fon iadesi veya tazminat duyurulmamıştı.
CCC Token İstismarı Binance Smart Chain’de 117.000 $ Çekti
TenArmorAlert’in izleme sistemi, 28 Ağustos’ta BSC üzerinde CCC ile bağlantılı olağandışı faaliyeti işaretledi ve olayı, borsa veya cüzdan altyapısına yönelik harici bir hack yerine token’ın kendi sözleşmesine kadar takip etti. Bu ayrım önemli: bu bir köprü hack’i ya da çalınmış özel anahtar durumu değildi. Bu, token’ın kendi mekaniklerinin içindeki bir kusurdu; birinin onu nasıl tetikleyeceğini bulana kadar bir akıllı sözleşmede uykuda kalabilen türden bir güvenlik açığı.
Likidite Havuzu Token’larını Yakmak İçin sell() Fonksiyonunu Kullanan Saldırı Yöntemi
TenArmorAlert’e göre saldırgan, doğrudan likidite sağlayıcı çiftinde tutulan CCC token’larını yakmak için sell() fonksiyonundan yararlandı. Saldırgan, havuzdan basitçe varlık çekmek yerine, doğrudan havuzun içinde duran CCC token bakiyesini manipüle etti. Bu yakma işlemi, havuzun token’ı fiyatlandırmak için dayandığı oranı bozdu; bu nedenle olayın ardından CCC fiyatında anormal hareketler görüldü. Bu, doğrudan boşaltmadan daha ince bir likidite havuzu saldırısı biçimi ve havuz tamamen boşaltılmadığı, içeriden yeniden şekillendirildiği için, gerçek zamanlı olarak sıradan gözlemcilerin fark etmesini daha zor hale getirebiliyor.
TenArmorAlert Tarafından Tespit ve Ayrıntılı Teknik Açıklamanın Eksikliği
TenArmorAlert’in uyarısı, etkilenen fonksiyonu ve sonucu adlandırdı ancak tam bir adli inceleme raporu sunmadı. Şirket, tam saldırı dizisini açıklamadı veya saldırganın sell() fonksiyonunu ilk etapta tetikleme yetkisini tam olarak nasıl elde ettiğini izah etmedi. Açık kalan sorular arasında, sözleşmedeki erişim kontrollerinin atlatılıp atlatılmadığı, istismarın önce başka bir sözleşmeyle etkileşim gerektirip gerektirmediği ve güvenlik açığının koda gömülü bir yetkilendirme hatasından kaynaklanıp kaynaklanmadığı yer alıyor. Bu ayrıntı olmadan, benzer sözleşme yapıları kullanan diğer projelerin kendi maruziyetlerini denetlerken dayanabilecekleri pek bir şey yok.
CCC Ekibi Tarafından Herhangi Bir Kurtarma veya Tazminat Duyurulmadı
TenArmorAlert bulgularını yayımladığı sırada, CCC ekibi etkilenen likidite sağlayıcıları için herhangi bir kurtarma planı, fon iadesi veya tazminat teklifi duyurmamıştı. Sözleşmenin durdurulup durdurulmadığı, yetkilerin değiştirilip değiştirilmediği veya LP çiftine ev sahipliği yapan borsanın herhangi bir hafifletici adım atıp atmadığına dair kamuya açık bir teyit yok. Bu sessizlik, bir BSC akıllı sözleşme güvenlik açığı ifşa edildikten hemen sonraki dönemde alışılmadık değil, ancak CCC havuzuna sermaye sağlayan likidite sağlayıcılarını, bundan sonra bir şey olup olmayacağı konusunda çok az netlikle baş başa bırakıyor.
Bu durum, yalnızca CCC’nin kendisinin ötesinde önem taşıyor. Herhangi bir BNB Chain token’ındaki likidite sağlayıcıları, fonladıkları havuza karşı kötüye kullanılabilecek gizli fonksiyonlar içermemesi için fiilen alttaki sözleşmeye güveniyor. Bir token’ın kendi sell() veya burn() mantığı saldırı vektörü haline geldiğinde, harici tehditlere odaklanan denetimler, çoklu imza cüzdanları, köprü izleme gibi olağan savunmalar bunu mutlaka yakalayamıyor.
BNB Chain’deki Son Likidite Havuzu İstismarlarının Bağlamı
CCC olayı tek başına bir vaka değil. BNB Chain, son birkaç ay içinde, her biri aynı türden sonuca ulaşmak için farklı bir teknik açı kullanan ve likidite altyapısını hedefleyen birkaç sözleşme düzeyi istismarı kaydetti: doğrudan hırsızlık yerine token sözleşmesi üzerinden bir likidite havuzunu boşaltmak veya bozmak.
Swan Treasury ve SafeMoon Dahil Önceki Önemli İstismarlar
Temmuz ayında, saldırganlar, buy() fonksiyonuna bağlı bir zincir dışı imzalayıcı anahtar elde ettikten sonra, Swan Treasury 625.000 $ kaybetti; bu da onlara STY token’larını büyük bir indirimle basma ve ardından bunları bir STY-USDT havuzu üzerinden elden çıkarma imkânı verdi. Aynı ay, yaklaşık 4,5 milyon teminatsız BLC token’ın basıldığı ve PancakeSwap V2 üzerinden piyasaya sürüldüğü, token fiyatını 0,001209 $ ile tüm zamanların en düşük seviyesine düşüren, 42DAO ile bağlantılı tahmini 915.000 $’lık bir istismarın ardından, Balance Coin’in değeri %99’dan fazla çöktü.
CCC vakasına daha yakın teknik bir paralellik, Mart 2023’e uzanıyor; o zaman SafeMoon, bir saldırganın diğer adreslere ait token’ların yok edilmesine izin veren herkese açık bir yakma fonksiyonundan yararlanmasının ardından yaklaşık 8,9 milyon $ kaybetti. Bu güvenlik açığı, bir proje yükseltmesiyle tanıtılmıştı ve özellikle SafeMoon’un likidite havuzuna karşı kullanılmıştı — TenArmorAlert’in CCC’de yaşandığını anlattığı mekanizmayı andıran bir durum; her ne kadar şirket, iki olayın aynı temel kusuru paylaşıp paylaşmadığını doğrulamamış olsa da.
Token’lar Arasında İstismar Edilen Çeşitli Sözleşme Zayıflıkları
Son BNB Chain olaylarının hepsi aynı senaryoyu izlemedi. Token of Power’a yönelik Haziran saldırısı, Blockaid’in bir yönetişim ele geçirmesi olarak tanımladığı bir yöntemle, bir TOP/WETH Balancer V1 havuzundan 944,2 WETH çekti; PeckShield daha sonra yaklaşık 945,1 ETH’nin Tornado Cash üzerinden aktarıldığını tespit etti. Mayıs ayında DxSale, bir saldırgan tarafından istismar edildiği iddia edilen gizli bir sözleşme arka kapısı aracılığıyla, 1.400’den fazla likidite sağlayıcısının kilitli BNB’lerinin çekilmesinin ardından 7,3 milyon $ kayıp yaşadı.
Birlikte ele alındığında, bu vakalar tek seferlik bir olaydan ziyade bir modele işaret ediyor: BNB Chain token’ları, ister ele geçirilmiş imzalayıcı anahtarlar, ister yönetişim açıkları, arka kapılar veya CCC vakasında olduğu gibi manipüle edilmiş bir sell() fonksiyonu aracılığıyla olsun, sözleşme katmanı üzerinden darbe almaya devam ediyor. Her olay farklı bir zayıflıktan yararlandı; bu da ekosistemin tek bir çözüme yerleşmesini zorlaştırıyor ve yeni güvenlik açıklarının, bir güvenlik şirketi olaydan sonra anormal faaliyeti yakalayana kadar fark edilmeden sızmasını kolaylaştırıyor.
SSS
Saldırgan, Binance Smart Chain üzerindeki CCC token’ını nasıl istismar etti?
Saldırgan, likidite havuzunda tutulan token’ları yakmak için CCC token sözleşmesinin sell() fonksiyonunu istismar etti ve bu da anormal fiyat hareketine neden oldu.
CCC istismarı ne zaman tespit edildi?
İstismar, 28 Ağustos’ta TenArmorAlert adlı güvenlik şirketi tarafından tespit edildi.
CCC ekibi herhangi bir kurtarma veya tazminat planı açıkladı mı?
Uyarı yayımlandığı sırada herhangi bir kurtarma planı, fon iadesi veya tazminat teklifi açıklanmamıştı.
CCC istismarının tam teknik saldırı dizisi biliniyor mu?
Hayır, TenArmorAlert, saldırganın sell() fonksiyonunu tam olarak nasıl tetiklediğine dair soruları açık bırakan, tam bir teknik açıklama veya ayrıntılı saldırı dizisi yayımlamadı.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Saldırgan, Binance Smart Chain üzerindeki CCC token’ını nasıl istismar etti?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Saldırgan, likidite havuzunda tutulan token’ları yakmak için CCC token sözleşmesinin sell() fonksiyonunu istismar etti ve bu da anormal fiyat hareketine neden oldu.”}},{“@type”:”Question”,”name”:”CCC istismarı ne zaman tespit edildi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”İstismar, 28 Ağustos’ta TenArmorAlert adlı güvenlik şirketi tarafından tespit edildi.”}},{“@type”:”Question”,”name”:”CCC ekibi herhangi bir kurtarma veya tazminat planı açıkladı mı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Uyarı yayımlandığı sırada herhangi bir kurtarma planı, fon iadesi veya tazminat teklifi açıklanmamıştı.”}},{“@type”:”Question”,”name”:”CCC istismarının tam teknik saldırı dizisi biliniyor mu?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hayır, TenArmorAlert, saldırganın sell() fonksiyonunu tam olarak nasıl tetiklediğine dair soruları açık bırakan, tam bir teknik açıklama veya ayrıntılı saldırı dizisi yayımlamadı.”}}]}
Makale, yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

