Jogador X sofre ataque de US$ 717 mil semelhante ao da PGNLZ
A onda de ataques no mundo das criptomoedas continua, e desta vez a vítima é o projeto X Player. De acordo com um relatório da CertiK Alert, o sistema de monitoramento detectou uma vulnerabilidade no mecanismo de queima de tokens do contrato, que um atacante explorou para roubar aproximadamente US$ 717.000. O ataque ocorreu na blockchain BNB Chain, e o criminoso obteve acesso aos fundos por meio da manipulação de pools de liquidez.
Os detalhes do incidente revelam que o atacante explorou a função DynamicBurnPool, que tinha acesso restrito (proprietário, staking, endereços de compartilhamento de nós e marketing). No entanto, devido a um erro de implementação, o ataque permitiu a atualização e sincronização do par de tokens, levando ao esgotamento dos fundos. No código fornecido, é visível uma condição`require` com verificação de`msg.sender`, mas, como observam os analistas, isso criou múltiplos pontos de falha, permitindo que todo o pool de liquidez fosse esgotado. A transação do ataque está registrada no CertiK Skylens.
Essa exploração apresenta semelhanças impressionantes com o recente ataque PGNLZ à BNB Chain, onde o atacante explorou uma vulnerabilidade de "burn pair", executando transações reversas duplas e roubando cerca de US$ 100.000. No caso do PGNLZ, o atacante primeiro drenou tokens e depois manipulou o preço do PGNLP, extraindo USDT do pool de liquidez. Analistas da CertiK observam que o atacante do X Player apresenta semelhanças com o explorador do PGNLZ, o que pode indicar o mesmo hacker ou uma metodologia similar.
Análises adicionais da comunidade, como as de Wesley Wang e n0b0dy, apontam para o uso de empréstimos relâmpago para manipulação de preços em uma única transação, levando a perdas maiores, de até US$ 964.600 USDT, segundo algumas estimativas. Críticos destacam problemas de controle de acesso: quatro pontos de falha potenciais em uma função que pode esgotar o pool é um erro crasso. Isso reforça a necessidade de auditorias minuciosas de contratos inteligentes, especialmente em projetos DeFi.
No contexto mais amplo do mercado, esses incidentes nos lembram dos riscos no ecossistema da BNB Chain, onde vulnerabilidades semelhantes de "burn pair" já foram exploradas. A CertiK recomenda que os desenvolvedores usem oráculos externos e reforcem as verificações para evitar ataques semelhantes no futuro. Para investidores: sempre verifiquem os contratos e evitem transações suspeitas.
5 caixas gratuitas, diárias gratuitas e bónus


Bónus de Depósito de 11% + FreeSpin
BÓNUS DE DEPÓSITO EXTRA DE 10% + 2 RODADAS GRÁTIS
Caso grátis e bónus de boas-vindas de 100%


Comentários