Фирма по безопасности блокчейна Slowmist выявила критическую уязвимость в четырех. Meme, запуска Meme Coin Launch на Binance Smart Chain (BSC), где злоумышленники могут манипулировать пулами PancakeSwap V3 для эксплуатации запусков токенов.
Уязвимость проистекает из того факта, что Four.Meme не реализует проверку цены, которые позволяли вредоносным пользователям создавать пулы с преднамеренно искаженными ценами до запуска запланированных токенов.
Slowmist объяснил, что, когда новые токены мигрируют в Pancakeswap V3 и добавляют ликвидность, они автоматически принимают эти манипулированные цены, что позволяет злоумышленникам сливать активы пула.
Согласно выводам по безопасности блокчейна Пекшилда, инцидент привел к тому, что злоумышленники уступили примерно 183 000 долларов.
Реакция Meme Coin Launchpad реагирует
В ответ на недавнюю злонамеренную атаку, Four.Meme объявила о приостановке пулов ликвидности токенов на Pancakeswap для защиты пользовательских активов. Команда разработчиков также заявила, что она активно решает проблему и восстановит ликвидность после реализации исправления. Между тем, торговля в цепочке остается в эксплуатации.
В своем официальном заявлении, четыре.
«Будьте уверены, внутренние фонды не зависят от этой атаки. Мы будем продолжать следить за ситуацией и предоставлять своевременные обновления сообществу. Спасибо за ваше понимание и поддержку!»
Four.Meme первоначально привлекла внимание рынка после нестабильной производительности токена теста (TST). С тех пор популярность платформы резко выросла. Фактически, данные, составленные Dune Analytics, показывают, что рост пользователей достиг своего пика 9 февраля с 11 473 уникальными адресами. Однако по состоянию на 11 февраля данные показывают, что вовлечение пользователей значительно сократилось на 5 301 адреса.
Последняя атака повысила обеспокоенность по поводу безопасности запуска монетов Meme, поскольку она отражала схему аналогичных инцидентов в отрасли. Это событие напоминает мае прошлого года, когда насос запуска Meme Coin Mebe Mebe Mebe.fun получил атаку Flash Cread, что привело к убыткам в 2 миллиона долларов.
Увеличение незаконной деятельности, ориентированная на Web3
Увеличение увеличения в результате внедрения криптовалюты, произошло увеличение разнообразия незаконных видов деятельности в цепочке. В январском отчете Slowmist показано, что инциденты с безопасностью Web3 выросли до 98,19 млн. Долл. США в виде убытков в ходе 40 хакерских атак, что привело к убыткам около 87,94 млн. Долл. США, при этом 1,47 млн. Долл. США успешно восстановились.
Основные инциденты включают нарушение горячего кошелька на сумму 70 миллионов долларов на бирже в Сингапуре 23 января и 7,2 миллиона долларов США на торговую платформу P2p Noons 'Solana' 1 января.
Источник