大規模DxSale漏洞導致1400多個BNB鏈流動性池損失730萬美元
最近,DxSale的舊鎖倉基礎設施遭遇了重大安全漏洞,超過730萬美元從
$BNB 鏈的1400多個流動性池中被抽走。此次攻擊針對的是2021年牛市期間的休眠項目,這些項目的流動性已經鎖定多年。
鏈上調查員發現,這是一項經過深思熟慮的、持續幾個月的操作,現已引發了關於潛在內部訪問的嚴重質疑。
漏洞是如何發生的:
長期遊戲:調查員發現,老舊的DxSale鎖倉合約的所有權在269天前悄然轉移,經過80多個不同的錢包後,最終開始了資金的抽走。
智能合約技巧:攻擊者部署了一個自定義的抽水合約,修改了鎖倉設置,降低了費用,並將解鎖時間戳追溯到1970年1月1日。這使得合約認爲所有鎖定已過期,從而允許即時提取。
內部訪問指控:知名調查員分享了2025年8月的Telegram截圖,顯示有人聲稱與DxSale團隊有直接聯繫,可以以20%的費用解鎖舊的2021年流動性池。跡象還表明攻擊者錢包與團隊地址之間存在聯繫。
資金在哪裏?從BNB鏈頭寸中提取的資金通過AnySwapBot進行了路由,目前正在混合以隱藏其最終去向。
DxSale已正式確認此漏洞,並表示正在進行調查,但尚未澄清是否能恢復任何資金。
#Binance #DxSale #BNB #CryptoSecurity
#Exploit