Plateforme d’analyse de sécurité BlockSec Phalcon a récemment identifié un incident majeur sur la chaîne BSC qui a causé un préjudice de 100 000 $ au contrat inconnu. Cet événement a révélé une vulnérabilité grave dans le mécanisme de brûlage de tokens conçu de manière insuffisante.
Mécanisme d’attaque : Exploitation en deux étapes sur la chaîne BSC
L’attaquant utilise une stratégie progressive pour siphonner les fonds du pool. Lors de la première phase, il parvient à retirer 99,56 % du total des tokens PGNLZ stockés dans le liquidity pool lors de la transaction d’échange initiale. Cette étape sert de préparation pour la phase suivante, plus complexe.
Dans la deuxième phase, lorsque l’attaquant revend les tokens PGNLZ, la fonction transferFrom du contrat déclenche automatiquement une destruction de 99,9 % des tokens PGNLP appartenant au protocole. Cette destruction massive est suivie d’une opération de synchronisation qui provoque une hausse drastique du prix du PGNLP. Cette situation crée une opportunité parfaite pour l’attaquant de siphonner presque toute la liquidité USDT du pool en exploitant la distorsion du prix.
Origine du problème : Défaut dans la conception du mécanisme de brûlage
Selon l’analyse d’Odaily, la principale cause de cette attaque est une faiblesse fondamentale dans la manière dont le protocole conçoit le mécanisme de paire de brûlage entre tokens. Ce système a été conçu sans prendre en compte le scénario où un attaquant pourrait manipuler le ratio de prix via une extraction progressive de liquidité.
Implications de sécurité pour l’écosystème de la chaîne
Cet incident montre que tous les contrats sur la chaîne BSC ne subissent pas un audit de sécurité rigoureux avant leur lancement. Les protocoles qui dépendent d’un mécanisme de brûlage automatique doivent effectuer une revue approfondie des vecteurs d’attaque potentiels impliquant la manipulation des prix et de la liquidité. Les développeurs sur la chaîne BSC devraient réaliser des tests de stress plus complets avant d’activer des fonctionnalités critiques telles que le système de brûlage de tokens.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Une faille dans le protocole de conception sur la chaîne BSC a entraîné des pertes de centaines de milliers de dollars
Plateforme d’analyse de sécurité BlockSec Phalcon a récemment identifié un incident majeur sur la chaîne BSC qui a causé un préjudice de 100 000 $ au contrat inconnu. Cet événement a révélé une vulnérabilité grave dans le mécanisme de brûlage de tokens conçu de manière insuffisante.
Mécanisme d’attaque : Exploitation en deux étapes sur la chaîne BSC
L’attaquant utilise une stratégie progressive pour siphonner les fonds du pool. Lors de la première phase, il parvient à retirer 99,56 % du total des tokens PGNLZ stockés dans le liquidity pool lors de la transaction d’échange initiale. Cette étape sert de préparation pour la phase suivante, plus complexe.
Dans la deuxième phase, lorsque l’attaquant revend les tokens PGNLZ, la fonction transferFrom du contrat déclenche automatiquement une destruction de 99,9 % des tokens PGNLP appartenant au protocole. Cette destruction massive est suivie d’une opération de synchronisation qui provoque une hausse drastique du prix du PGNLP. Cette situation crée une opportunité parfaite pour l’attaquant de siphonner presque toute la liquidité USDT du pool en exploitant la distorsion du prix.
Origine du problème : Défaut dans la conception du mécanisme de brûlage
Selon l’analyse d’Odaily, la principale cause de cette attaque est une faiblesse fondamentale dans la manière dont le protocole conçoit le mécanisme de paire de brûlage entre tokens. Ce système a été conçu sans prendre en compte le scénario où un attaquant pourrait manipuler le ratio de prix via une extraction progressive de liquidité.
Implications de sécurité pour l’écosystème de la chaîne
Cet incident montre que tous les contrats sur la chaîne BSC ne subissent pas un audit de sécurité rigoureux avant leur lancement. Les protocoles qui dépendent d’un mécanisme de brûlage automatique doivent effectuer une revue approfondie des vecteurs d’attaque potentiels impliquant la manipulation des prix et de la liquidité. Les développeurs sur la chaîne BSC devraient réaliser des tests de stress plus complets avant d’activer des fonctionnalités critiques telles que le système de brûlage de tokens.