EGW-NewsJogador X sofre ataque de US$ 717 mil semelhante ao da PGNLZ
Jogador X sofre ataque de US$ 717 mil semelhante ao da PGNLZ
227
Add as a Preferred Source
0
0

Jogador X sofre ataque de US$ 717 mil semelhante ao da PGNLZ

A onda de ataques no mundo das criptomoedas continua, e desta vez a vítima é o projeto X Player. De acordo com um relatório da CertiK Alert, o sistema de monitoramento detectou uma vulnerabilidade no mecanismo de queima de tokens do contrato, que um atacante explorou para roubar aproximadamente US$ 717.000. O ataque ocorreu na blockchain BNB Chain, e o criminoso obteve acesso aos fundos por meio da manipulação de pools de liquidez.

KeyDrop
Bonus: 20% deposit bonus + 1$ for free
KeyDrop
Claim bonus
Bloody Case
GET 5 Free Cases, & Balance bonus 0.7 USD & Daily FREE Case & DEPO bonus up to 35% with code EGWNEWS
Bloody Case
CS:GO
Claim bonus
CaseHug
Bonus: 20% to every top-up + 1$ with code EGWNEWS
CaseHug
Claim bonus
PirateSwap
+35% Deposit Bonus with code EGWNEWS
PirateSwap
Claim bonus
Skinbattle.gg
Best odds, Best Rewards, Daily Cases +5% deposit bonus
Skinbattle.gg
Claim bonus

Os detalhes do incidente revelam que o atacante explorou a função DynamicBurnPool, que tinha acesso restrito (proprietário, staking, endereços de compartilhamento de nós e marketing). No entanto, devido a um erro de implementação, o ataque permitiu a atualização e sincronização do par de tokens, levando ao esgotamento dos fundos. No código fornecido, é visível uma condição`require` com verificação de`msg.sender`, mas, como observam os analistas, isso criou múltiplos pontos de falha, permitindo que todo o pool de liquidez fosse esgotado. A transação do ataque está registrada no CertiK Skylens.

Essa exploração apresenta semelhanças impressionantes com o recente ataque PGNLZ à BNB Chain, onde o atacante explorou uma vulnerabilidade de "burn pair", executando transações reversas duplas e roubando cerca de US$ 100.000. No caso do PGNLZ, o atacante primeiro drenou tokens e depois manipulou o preço do PGNLP, extraindo USDT do pool de liquidez. Analistas da CertiK observam que o atacante do X Player apresenta semelhanças com o explorador do PGNLZ, o que pode indicar o mesmo hacker ou uma metodologia similar.

Análises adicionais da comunidade, como as de Wesley Wang e n0b0dy, apontam para o uso de empréstimos relâmpago para manipulação de preços em uma única transação, levando a perdas maiores, de até US$ 964.600 USDT, segundo algumas estimativas. Críticos destacam problemas de controle de acesso: quatro pontos de falha potenciais em uma função que pode esgotar o pool é um erro crasso. Isso reforça a necessidade de auditorias minuciosas de contratos inteligentes, especialmente em projetos DeFi.

Não percas as notícias e as actualizações dos desportos electrónicos! Inscreve-te e recebe semanalmente um resumo de artigos!
Inscrever-se

No contexto mais amplo do mercado, esses incidentes nos lembram dos riscos no ecossistema da BNB Chain, onde vulnerabilidades semelhantes de "burn pair" já foram exploradas. A CertiK recomenda que os desenvolvedores usem oráculos externos e reforcem as verificações para evitar ataques semelhantes no futuro. Para investidores: sempre verifiquem os contratos e evitem transações suspeitas.

Comentar
Você gostou do artigo?
0
0

Comentários

FREE SUBSCRIPTION ON EXCLUSIVE CONTENT
Receive a selection of the most important and up-to-date news in the industry.
*
*Only important news, no spam.
SUBSCRIBE
LATER
Nós usamos cookies para personalizar conteúdo e anúncios, fornecer recursos de mídias sociais e analisar o nosso tráfego.
Personalizar
OK