اختراق CCC يستنزف 117 ألف دولار بعد استهداف سيولة BSC

عملة CCC الرقمية على شبكة BSC تعرضت لاختراق أدى إلى خسائر تقدر بنحو 117 ألف دولار، بعدما استغل مهاجم وظيفة sell() في العقد الذكي للعملة وقام بحرق الرموز الموجودة في مجمع السيولة الخاص بها.
وفقاً لشركة الأمن السيبراني للبلوكتشين TenArmorAlert، رصد نظام المراقبة الخاص بها نشاطاً مشبوهاً يتعلق بعملة CCC على شبكة BSC في 28 أغسطس، وتم تتبع الحادث إلى وظيفة sell() في العقد الذكي. وقالت الشركة إن هذه الوظيفة استُخدمت لحرق رموز CCC مباشرة من مجمع السيولة، مما أدى إلى حركة غير طبيعية في سعر العملة.
قدرت TenArmorAlert الخسائر الناتجة عن الهجوم بنحو 117 ألف دولار تقريباً. وحددت الشركة معاملة الهجوم التي تبدأ بـ “0x89d805064” في تنبيهها الأمني، لكنها لم تقدم تفاصيل كاملة عن الأصول المسحوبة أو الأرباح النهائية للمهاجم.
المعلومات المتاحة لا توضح كيف حصل المهاجم على القدرة على تفعيل الوظيفة المتأثرة، أو ما إذا تم تجاوز ضوابط الوصول، أو ما إذا كان هناك تفاعل آخر مطلوب مع العقد قبل حرق الرموز.
اختراق CCC استهدف الرموز داخل مجمع السيولة
ركز الهجوم المُبلغ عنه على رموز CCC الموجودة في زوج السيولة بدلاً من السحب المباشر للأصول من المجمع. قالت TenArmorAlert إن وظيفة sell() في العقد قامت بحرق CCC من زوج السيولة. إزالة الرموز من زوج التداول بهذه الطريقة يمكن أن تغير أرصدة الرموز المستخدمة في المجمع، لكن شركة الأمن لم تنشر بعد تحليلاً فنياً مفصلاً يشرح التسلسل الكامل للمعاملات في حادثة CCC.
ربطت الشركة هذا النشاط مباشرة بالحركة غير الطبيعية لسعر CCC بعد عملية الحرق. التقارير المستقلة التي نُشرت بعد التنبيه حملت نفس التقدير للخسائر بنحو 117 ألف دولار وشرح وظيفة sell().
لا تتوفر معلومات في وقت كتابة هذا التقرير حول ما إذا كان فريق CCC قد أوقف العقد المتأثر، أو غيّر صلاحياته، أو استعاد الأموال، أو أعلن عن تعويضات لمزودي السيولة المتضررين.
التفاصيل حول عملة CCC نفسها لا تزال محدودة في التنبيه الأمني. حددت TenArmorAlert الشبكة المتأثرة بأنها BSC، المعروفة أيضاً باسم سلسلة BNB الذكية، لكن منشورها الأولي لم يذكر اسم البورصة اللامركزية التي تستضيف زوج السيولة.
الآلية التي وصفتها TenArmorAlert تشبه اختراقات رموز سابقة تم فيها التلاعب بوظائف العقود لتغيير أرصدة الرموز الموجودة في مجمعات السيولة.
شبكة BNB شهدت اختراقات عقود أخرى في الأشهر الأخيرة
حادثة CCC تأتي بعد عدة هجمات استهدفت عقود الرموز والبنية التحتية للسيولة على شبكة BNB هذا العام. في يوليو، أبلغت crypto.news سابقاً أن Swan Treasury خسرت 625 ألف دولار بعد أن حصل المهاجمون على مفتاح توقيع خارج السلسلة يستخدمه عقد ZhaiquanBuy الخاص بها. المفتاح المخترق سمح للمهاجمين بتوليد توقيعات صالحة وشراء رموز STY بخصم كبير قبل بيعها عبر مجمع سيولة STY-USDT.
شركة الأمن Defimon Alerts وجدت أن حادثة Swan Treasury تضمنت وظيفة buy() في العقد. الوظيفة كانت تحسب كمية STY الموزعة بناءً على قيمة خصم موقعة، والمفتاح المخترق سمح للمهاجم بتوليد توقيعات تجعل هذا المعامل يساوي واحداً. تمكن المهاجم بعدها من الحصول على STY بحوالي واحد على مئة من سعره المقصود.
عملة أخرى على شبكة BNB شهدت انهياراً حاداً في سعرها في يوليو بعد اختراق منفصل. انخفضت عملة Balance Coin بنسبة تجاوزت 99% بعد أن ربطت شركات الأمن معاملتين مشبوهتين بهجوم قدرت خسائره بنحو 915 ألف دولار تورطت فيه 42DAO.
أفادت TenArmor في تلك الحالة أن إحدى المعاملات سكّت حوالي 4.5 مليون رمز BLC غير مدعوم قبل نقلها إلى PancakeSwap V2. المهاجم استبدل الرموز بعملة USDT المرتبطة بينانس و BTCB، بينما انخفض سعر BLC من قربه من ربطه المقصود عند دولار واحد إلى أدنى مستوى تاريخي له عند 0.001209 دولار.
هجمات مجمعات السيولة استخدمت نقاط ضعف مختلفة في العقود
هجمات أخرى هذا العام وصلت إلى مجمعات السيولة من خلال نقاط ضعف مختلفة على مستوى العقود. في يونيو، تعرضت عملة Token of Power لاختراق بقيمة 1.58 مليون دولار يتعلق بمجمع TOP/WETH على Balancer V1. وصفت Blockaid الحادث بأنه هجوم استيلاء على الحوكمة، بينما تتبعت Cyvers الخسارة إلى مجمع Balancer المتأثر.
المهاجم سحب 944.2 WETH من المجمع، تاركاً إياه مخففاً بشدة برموز TOP. لاحقاً تتبعت PeckShield إرسال 945.1 ETH إلى Tornado Cash. شركات الأمن لم تنشر تقريراً فنياً كاملاً عن ذلك الهجوم في وقت تقرير يونيو.
هجوم مايو على DxSale تضمن شكلاً آخر من التلاعب بالعقود على شبكة BNB. مهاجم يُزعم أنه استخدم باباً خلفياً مخفياً في العقد لسحب أكثر من 7.3 ملايين دولار من مزودي سيولة تجاوز عددهم 1400. لاحقاً تتبعت PeckShield حوالي 1.87 مليون دولار من BNB تتحرك من عنوان يسيطر عليه المهاجم إلى محفظتين رئيسيتين قبل توزيع الأصول على عدة عناوين إيداع في بينانس.
حادثة أقدم على شبكة BNB توفر مقارنة تقنية أقرب للآلية الموصوفة في تنبيه CCC. خسرت SafeMoon حوالي 8.9 ملايين دولار في مارس 2023 بعد أن استغل مهاجم وظيفة حرق عامة سمحت بحرق رموز تعود لعناوين أخرى. الثغرة أُدخلت من خلال ترقية للمشروع واستُخدمت ضد مجمع السيولة الخاص بالبروتوكول.
لم تذكر TenArmorAlert ما إذا كانت وظيفة sell() في CCC تحتوي على ثغرة صلاحيات مماثلة أو ما إذا كان الهجوم يتطلب تسلسلاً مختلفاً من استدعاءات العقد. تنبيهها في 28 أغسطس حدد فقط الوظيفة، وحرق رموز CCC من زوج السيولة، وسلوك السعر غير الطبيعي الناتج، والخسارة المقدرة بنحو 117 ألف دولار.
في وقت التنبيه، لم يتم الكشف عن أي تحقيق مفصل بعد الحادث أو خطة استرداد أو معلومات إضافية عن المهاجم.
الأسئلة الشائعة
ما الذي حدث لعملة CCC على شبكة BSC؟
تعرضت عملة CCC لاختراق في 28 أغسطس استغل فيه مهاجم وظيفة sell() في العقد الذكي للعملة لحرق رموز CCC من مجمع السيولة، مما تسبب في خسائر تقدر بنحو 117 ألف دولار وحركة غير طبيعية في سعر العملة.
كيف تم تنفيذ الهجوم على عملة CCC؟
استخدم المهاجم وظيفة sell() في العقد الذكي لحرق رموز CCC مباشرة من زوج السيولة. هذا التلاعب غيّر أرصدة الرموز في المجمع وأدى إلى تغير غير طبيعي في السعر، لكن الشركة الأمنية لم تنشر بعد تحليلاً كاملاً يشرح كيفية حصول المهاجم على هذه الصلاحية.
هل هذه أول حادثة من نوعها على شبكة BNB هذا العام؟
لا، شهدت شبكة BNB عدة هجمات مشابهة هذا العام استهدفت عقود الرموز ومجمعات السيولة، بما فيها هجمات على Swan Treasury وBalance Coin وDxSale وToken of Power، مما يشير إلى استمرار استهداف نقاط الضعف في العقود الذكية.












