黑客利用未经验证的合约从CUT代币池中抽走140万美元

- 一名攻击者盗取了价值140万美元的BSC/USD(Bows Coin合成美元)。
- 一个未经验证的智能合约使用神秘方法在四笔独立交易中盗取了BSC/USD。
- 8月份,因漏洞利用、诈骗和黑客攻击造成的损失超过3亿美元,而追回金额约为1000万美元。
黑客利用未经验证的合约从CUT代币池中盗取140万美元
根据CertiK的数据,攻击者的账户利用了一个不可读的函数转移了价值140万美元的BSC-USD,而没有销毁等量的LP代币。区块链洞察和安全平台透露,BSC-USD于9月10日从持有CUT代币的流动性池中被盗。
CUT代币的利用导致超过$1.4百万的损失
我们目睹了一起涉及CUT代币的闪电贷利用事件
BSC: 0x7057F3b0F4D0649B428F0D8378A8a0E7D21d36a7
CUT合约在0x0917914b0A70ee7F1f2460Fcd487696856E31154处使用了ILPFutureYieldContract(_lpFutureYieldContractAddress),该合约未经验证且包含… pic.twitter.com/ycE4Px3Nxy
— CertiK Alert (@CertiKAlert) 9月10日, 2024
CertiK发现了一起涉及CUT代币合约的闪电贷利用事件,该合约使用“ILPFutureYieldContract(_lpFutureYieldContractAddress) at 0x0917914b0A70ee7F1f2460Fcd487696856E31154”,该合约未经验证并包含隐藏功能。该加密货币安全平台确认,攻击者利用FutureYield操纵CUT,从BUSD-CUT Pancake配对中获取了近140万美元。CertiK确认,资金目前持有在“0x5766d1F03378f50c7c981c014Ed5e5A8124f38A4”。
Certik披露被盗的池子是Pancakeswap交易所的一部分,但没有其他Pancakeswap池受到影响。区块链数据 披露 显示攻击者进行了四笔单独的交易,从BSC-USD池中移除了1,448,974美元。CertiK断言,由于攻击者既没有向池子存入资金,也没有拥有任何流动性提供者代币,因此它收到了非法交易的警报。
根据CertiK的报告,攻击者调用了代币合约中不存在的“0x7a50b2b8”函数。报告揭示,攻击者必须调用了“ILPFutureYieldContract()”,允许调用另一个完全不同的未经验证合约上的函数,该合约地址以“1154”结尾,仅显示不可读的字节码。在这种情况下,CUT流动性提供者因该利用事件总共损失了140万美元。
2024年加密利用事件上升,8月损失超过3.1亿美元
CertiK的数据 显示 显示2024年8月,黑客攻击、诈骗和利用事件导致超过3.1亿美元损失。数据证实这是2024年第二高的月度损失。根据数据,约80万美元损失于退出骗局,约120万美元损失于闪电贷,3.088亿美元损失于利用事件,而仅收回1030万美元。
CertiK的数据揭示,钓鱼受害者总共损失了2.93亿美元。值得注意的是,8月顶级闪电贷攻击导致Vow损失120万美元,MintStakeShare损失3.35万美元,Satoshi损失5000美元,而顶级退出骗局导致Grimace代币损失64.9万美元,Sigma损失13.6万美元,Mbappe代币损失8.8万美元。8月顶级利用事件影响了Ronin Network(1180万美元)、Nexera(44.88万美元)、Convergence(21万美元)、iVest DAO(17.2万美元)和AAVE Periphery Ctr(6.4万美元)。
Immunefi 披露,2024 年加密货币黑客窃取了超过 12 亿美元,较 2023 年同期增长了 15.5%。
最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Collins J. Okoth
Collins Okoth 是一位拥有 8 年经验的记者和市场分析师,专注于加密货币和科技领域报道。他是特许金融分析师(CFA),并拥有精算数学学位。Collins 此前曾在 Geek Computer 和 CoinRabbit 担任撰稿人和编辑。















