Ogromny Eksploit DxSale Opróżnia $7.3M z Ponad 1,400 Puli Płynności na Łańcuchu BNB
Ogromne naruszenie bezpieczeństwa właśnie dotknęło dziedzictwo infrastruktury lockerów DxSale, opróżniając ponad 7.3 miliona dolarów z ponad 1,400 pul płynności na
$BNB Chain. Eksploit celował w uśpione projekty z hossy 2021 roku, które miały zamkniętą płynność przez lata.
Śledczy on-chain odkryli starannie zaplanowaną, trwającą miesiące operację, która rodzi poważne pytania o potencjalny dostęp wewnętrzny.
Jak Doszło do Eksploitu:
Długoterminowa Gra: Śledczy odkryli, że własność dziedzicznego kontraktu locker DxSale została cicho przeniesiona 269 dni temu, przechodząc przez ponad 80 różnych portfeli, zanim rozpoczynał się proces opróżniania.
Sztuczka z Kontraktem Inteligentnym: Napastnik wdrożył niestandardowy kontrakt drainer, który zmodyfikował ustawienia lockerów, obniżył opłaty i daty odblokowania przywrócił do 1 stycznia 1970 roku. To sprawiło, że kontrakt myślał, że wszystkie blokady wygasły, umożliwiając natychmiastowe wypłaty.
Zarzuty o Dostęp Wewnętrzny: Znani śledczy podzielili się zrzutami ekranu z Telegrama z sierpnia 2025 roku, na których osoby twierdziły, że mają bezpośrednie połączenia z zespołem DxSale, którzy mogli odblokować stare pule płynności z 2021 roku za 20% prowizji. Ślady sugerują również połączenie między portfelem napastnika a adresem zespołu.
Gdzie Są Fundusze? Wyjęte fundusze z pozycji na Łańcuchu BNB zostały przekierowane przez AnySwapBot i są obecnie mieszane, aby ukryć ich ostateczny cel.
DxSale oficjalnie potwierdziło eksploitat i oświadczyło, że trwa śledztwo, ale jeszcze nie wyjaśnili, czy jakiekolwiek fundusze mogą być odzyskane.
#Binance #DxSale #BNB #CryptoSecurity
#Exploit