Trang chủTrung tâm tin tức LBank
Khai thác CCC rút cạn 117.000 USD sau khi kẻ tấn công nhắm vào bể thanh khoản BSC
ccc-exploit-drains-117k-after-attacker-targets-bsc-liquidity-pool
Khai thác CCC rút cạn 117.000 USD sau khi kẻ tấn công nhắm vào bể thanh khoản BSC
CCC đã chịu một vụ khai thác ước tính 117.000 USD trên BSC sau khi một kẻ tấn công nhắm vào hàm sell() của hợp đồng token. TenArmorAlert cho biết hàm này đã được dùng để đốt số CCC token đang được nắm giữ trong pool thanh khoản, gây ra biến động giá bất thường. Công ty an ninh chưa tiết lộ toàn bộ chuỗi tấn công hoặc giải thích cách kẻ tấn công có thể kích hoạt hàm bị ảnh hưởng. Tại thời điểm cảnh báo, chưa có thông báo nào về báo cáo hậu kiểm chi tiết, kế hoạch thu hồi quỹ hay đề xuất bồi thường.
2026-08-28 Nguồn:crypto.news

Token CCC trên BSC đã hứng chịu một vụ khai thác (exploit) gây thiệt hại ước tính 117.000 USD sau khi kẻ tấn công thao túng chức năng sell() của hợp đồng token và đốt các token được giữ trong nhóm thanh khoản của nó.

Tóm tắt
  • CCC đã phải hứng chịu một vụ khai thác ước tính 117.000 USD trên BSC sau khi kẻ tấn công nhắm vào chức năng sell() của hợp đồng token.
  • TenArmorAlert cho biết chức năng này đã được sử dụng để đốt các token CCC được giữ trong nhóm thanh khoản, gây ra biến động giá bất thường.
  • Công ty bảo mật chưa tiết lộ toàn bộ chuỗi tấn công hoặc giải thích cách kẻ tấn công có thể kích hoạt chức năng bị ảnh hưởng.
  • Không có báo cáo phân tích sau sự cố (post mortem) chi tiết, kế hoạch khôi phục quỹ hoặc đề xuất bồi thường nào được công bố tại thời điểm cảnh báo.

Theo công ty bảo mật blockchain TenArmorAlert, hệ thống giám sát của họ đã phát hiện hoạt động đáng ngờ liên quan đến CCC trên BSC vào ngày 28 tháng 8 và truy tìm sự cố đến chức năng sell() của hợp đồng token. Công ty cho biết chức năng này đã được sử dụng để đốt token CCC trực tiếp từ cặp nhà cung cấp thanh khoản, sau đó là biến động bất thường về giá của token.

TenArmorAlert ước tính thiệt hại từ cuộc tấn công vào khoảng 117.000 USD. Công ty đã xác định một giao dịch tấn công bắt đầu bằng “0x89d805064” trong cảnh báo bảo mật của mình nhưng không cung cấp chi tiết đầy đủ về tài sản bị loại bỏ hoặc số tiền thu được cuối cùng của kẻ tấn công.

Thông tin có sẵn không xác định được cách kẻ tấn công có được khả năng kích hoạt chức năng bị ảnh hưởng, liệu các kiểm soát truy cập có bị bỏ qua hay không, hoặc liệu có cần một tương tác hợp đồng khác trước khi các token có thể bị đốt hay không.

Vụ khai thác CCC nhắm mục tiêu vào các token bên trong nhóm thanh khoản

Cuộc tấn công được báo cáo tập trung vào các token CCC do cặp LP nắm giữ thay vì rút tài sản trực tiếp từ nhóm.

TenArmorAlert cho biết chức năng sell() của hợp đồng đã đốt CCC từ cặp LP. Việc loại bỏ token khỏi một cặp giao dịch theo cách này có thể làm thay đổi số dư token được sử dụng bởi nhóm, mặc dù công ty bảo mật vẫn chưa công bố phân tích kỹ thuật chi tiết giải thích trình tự giao dịch hoàn chỉnh trong sự cố CCC.

Công ty đặc biệt liên kết hoạt động này với biến động giá CCC bất thường sau khi đốt. Các báo cáo độc lập được công bố sau cảnh báo đều có cùng mức thiệt hại ước tính 117.000 USD và giải thích về chức năng sell().

Không có thông tin nào tại thời điểm viết bài cho thấy liệu nhóm CCC đã tạm dừng hợp đồng bị ảnh hưởng, thay đổi quyền hạn của nó, khôi phục tiền hay công bố bồi thường cho các nhà cung cấp thanh khoản bị ảnh hưởng hay chưa.

Thông tin chi tiết về token CCC vẫn còn hạn chế trong cảnh báo bảo mật. TenArmorAlert đã xác định mạng bị ảnh hưởng là BSC, thường được gọi là BNB Smart Chain, nhưng bài đăng ban đầu của họ không nêu tên sàn giao dịch phi tập trung đang lưu trữ cặp LP.

Cơ chế được TenArmorAlert mô tả có những điểm tương đồng với các vụ khai thác token trước đây, trong đó các chức năng hợp đồng đã bị thao túng để thay đổi số dư token được giữ bởi các nhóm thanh khoản.

BNB Chain đã chứng kiến nhiều vụ khai thác hợp đồng khác trong những tháng gần đây

Sự cố CCC diễn ra sau một số cuộc tấn công liên quan đến hợp đồng token và cơ sở hạ tầng thanh khoản trên BNB Chain trong năm nay.

Vào tháng 7, crypto.news trước đó đã báo cáo rằng Swan Treasury đã mất 625.000 USD sau khi những kẻ tấn công có được khóa ký ngoài chuỗi (off-chain signer key) được sử dụng bởi hợp đồng ZhaiquanBuy của nó. Khóa bị xâm phạm đã cho phép những kẻ tấn công tạo ra các chữ ký hợp lệ và mua token STY với mức chiết khấu lớn trước khi bán chúng thông qua một nhóm thanh khoản STY-USDT.

Công ty bảo mật blockchain Defimon Alerts phát hiện rằng sự cố Swan Treasury liên quan đến chức năng buy() của hợp đồng. Chức năng này tính toán số lượng STY được phân phối dựa trên giá trị chiết khấu đã ký, và bộ ký bị xâm phạm đã cho phép kẻ tấn công tạo ra các chữ ký đặt tham số đó thành một. Kẻ tấn công sau đó có thể có được STY với giá khoảng một phần trăm so với giá dự kiến.

Một token khác dựa trên BNB Chain đã chịu một sự sụp đổ giá mạnh vào tháng 7 sau một vụ khai thác riêng biệt. Balance Coin đã giảm hơn 99% sau khi các công ty bảo mật liên kết hai giao dịch đáng ngờ với một cuộc tấn công ước tính 915.000 USD liên quan đến 42DAO.

TenArmor báo cáo trong trường hợp đó rằng một giao dịch đã đúc (minted) khoảng 4,5 triệu token BLC không được hỗ trợ (unbacked) trước khi chúng được chuyển đến PancakeSwap V2. Kẻ tấn công được cho là đã đổi các token này lấy Binance-pegged USDT và BTCB, trong khi BLC giảm từ gần mức neo 1 USD dự kiến xuống mức thấp nhất mọi thời đại là 0,001209 USD.

Các cuộc tấn công nhóm thanh khoản đã lợi dụng những điểm yếu hợp đồng khác nhau

Các cuộc tấn công khác trong năm nay đã tiếp cận các nhóm thanh khoản thông qua các điểm yếu cấp hợp đồng khác nhau.

Vào tháng 6, Token of Power đã chịu một vụ khai thác 1,58 triệu USD liên quan đến nhóm Balancer V1 TOP/WETH của nó. Blockaid mô tả sự cố này là một cuộc tấn công chiếm quyền quản trị (governance takeover attack), trong khi Cyvers truy tìm thiệt hại đến nhóm Balancer bị ảnh hưởng.

Kẻ tấn công đã rút 944,2 WETH từ nhóm, khiến nhóm bị pha loãng nghiêm trọng (heavily diluted) với các token TOP. PeckShield sau đó đã theo dõi 945,1 ETH được gửi đến Tornado Cash. Các công ty bảo mật vẫn chưa công bố một báo cáo kỹ thuật hoàn chỉnh về cuộc tấn công đó vào thời điểm báo cáo tháng 6.

Một cuộc tấn công vào tháng 5 nhằm vào DxSale liên quan đến một hình thức thao túng hợp đồng khác trên BNB Chain. Một kẻ tấn công bị cáo buộc đã sử dụng một cửa hậu hợp đồng (contract backdoor) ẩn để rút BNB bị khóa bởi hơn 1.400 nhà cung cấp thanh khoản, với thiệt hại ước tính là 7,3 triệu USD. PeckShield sau đó đã theo dõi khoảng 1,87 triệu USD BNB di chuyển từ địa chỉ do kẻ tấn công kiểm soát vào hai ví chính trước khi tài sản được phân phối đến một số địa chỉ nạp tiền của Binance.

Một sự cố BNB Chain cũ hơn cung cấp một so sánh kỹ thuật gần hơn với cơ chế được mô tả trong cảnh báo CCC. SafeMoon đã mất khoảng 8,9 triệu USD vào tháng 3 năm 2023 sau khi kẻ tấn công khai thác một chức năng đốt công khai cho phép đốt các token thuộc về các địa chỉ khác. Lỗ hổng này đã được đưa vào thông qua một bản nâng cấp dự án và được sử dụng để chống lại nhóm thanh khoản của giao thức.

TenArmorAlert chưa cho biết liệu chức năng sell() của CCC có chứa một lỗi quyền hạn (permission flaw) tương tự hay liệu cuộc tấn công có yêu cầu một chuỗi lệnh gọi hợp đồng (sequence of contract calls) khác hay không. Cảnh báo ngày 28 tháng 8 của họ chỉ xác định chức năng, việc đốt các token CCC từ cặp LP, hành vi giá bất thường sau đó và thiệt hại ước tính 117.000 USD.

Tại thời điểm cảnh báo, không có báo cáo phân tích sau sự cố chi tiết (detailed post-mortem), kế hoạch khôi phục hoặc thông tin thêm nào về kẻ tấn công được tiết lộ.