Trusted

BNB Chain Meme Launchpad four.meme зазнав критичної експлуатації — SlowMist б’є на сполох

2 хв
Оновлено Harsh Notariya

Головне

  • SlowMist виявив вразливість експлуатації ліквідності на Four.Meme, що впливає на запуск його токена та безпеку пулу ліквідності.
  • Зловмисник скористався смарт-контрактом Four.Meme, додавши ліквідність за непередбаченими цінами та обійшовши обмеження на токени.
  • Цей інцидент стався після лютневого експлойту, який призвів до втрати 183 000 доларів, що підкреслює постійні проблеми з безпекою на платформі.

Фірма з безпеки блокчейну SlowMist виявила критичну вразливість експлуатації ліквідності, яка впливає на four.meme, у недавньому консультативному повідомленні з безпеки.

Запущений лише нещодавно, four.meme є платформою запуску мемкоїнів, що працює на BNB chain. Ця вразливість викликала значні занепокоєння, зважаючи на попередні проблеми з безпекою платформи.

Деталі експлойту на four.meme

За даними SlowMist, зловмисник використав певну функцію у смартконтракті four.meme, щоб придбати деякі токени до їх офіційного запуску. Використовуючи функцію 0x7f79f6df, зловмисник надіслав ці токени до запуску на визначену адресу пари PancakeSwap, яка ще не була створена.

Цей маневр дозволив зловмиснику створити пару й додати ліквідність без передачі невипущених токенів. Таким чином, вони ефективно обійшли обмеження на передачу, які були активні до офіційного випуску токена.

Внаслідок цього зловмисник зміг додати ліквідність за непередбаченою ціною, що призвело до крадіжки ліквідності пулу.

«…чому пул буде спустошено після справедливого запуску платформи? Якщо є така лазівка, чи всі токени мають цей ризик?», зауважив Wick, популярний користувач на X.

Це не перший випадок, коли four.meme стикається з проблемами безпеки. У лютому платформа зазнала значної експлуатації, що призвела до втрати приблизно 183 000 доларів. Зловмисник маніпулював ліквідністю, створивши фальшивий пул ліквідності на PancakeSwap V3 до відкриття легітимного пулу.

Вони використали вразливості платформи. У відповідь four.meme тимчасово призупинив операції з ліквідністю та запевнив користувачів у безпеці коштів, впроваджуючи сильніший захист.

Платформа мемкоїнів на BNB chain видала екстрене оголошення, визнаючи зловмисну атаку. Команда оперативно втрутилася, щоб вирішити проблему, призупинивши пул ліквідності токенів (LP), запущений на PancakeSwap, для забезпечення безпеки.

Наслідки для PancakeSwap та BNB Chain

Нещодавня експлуатація на four.meme відбувається в той час, коли PancakeSwap, провідна децентралізована біржа (DEX) на BSC, зазнає значного зростання. У лютому 2025 року PancakeSwap досягла обсягу торгів у 81 мільярд доларів, найвищого з 2021 року, підштовхнувши свій загальний кумулятивний обсяг понад 1,1 трильйона доларів.

Цей сплеск був зумовлений відновленням BNB Chain та зростаючим інтересом до мемкоїнів, причому PancakeSwap домінує на 90% ринку DEX BNB Chain.

PancakeSwap DEX Cumulative Volume and Trader By Chain
Кумулятивний обсяг PancakeSwap DEX та трейдери за ланцюгом. Джерело: Dune dashboard

Однак інциденти з безпекою, як той, що стосується платформи four.meme, підкреслюють вразливості в екосистемі. Вони також вказують на необхідність сильних заходів безпеки для захисту коштів користувачів та підтримки довіри до децентралізованих платформ.

Оскільки популярність мемкоїнів та децентралізованих фінансів (DeFi) продовжує зростати, забезпечення їхньої безпеки та цілісності стає дедалі важливішим.

Користувачам слід також бути обережними та проводити ретельну перевірку перед взаємодією з новими проєктами. З іншого боку, розробники платформ повинні пріоритизувати безпеку для захисту активів користувачів та підтримки довіри до екосистеми DeFi.

Дисклеймер

Відповідно до принципів проєкту Trust Project, ця авторська стаття представляє точку зору автора і не обов'язково відображає погляди BeInCrypto. BeInCrypto залишається прихильником прозорої звітності та дотримання найвищих стандартів журналістики. Читачам рекомендується перевіряти інформацію самостійно і консультуватися з професіоналами, перш ніж приймати рішення на основі цього контенту. Зверніть увагу, що наші Загальні положення та умови, Полiтика конфіденційності та Дисклеймер були оновлені.

lockridge-okoth.png
Локрідж Окот є журналістом у BeInCrypto, зосереджуючись на видатних компаніях індустрії, таких як Coinbase, Binance та Tether. Він охоплює широкий спектр тем, включаючи регуляторні зміни у децентралізованих фінансах (DeFi), децентралізованих фізичних інфраструктурних мережах (DePIN), реальних активах (RWA), GameFi та криптовалютах. Раніше Локрідж проводив аналіз ринку та технічні оцінки цифрових активів, включаючи біткоїн та альткоїни, такі як Arbitrum, Polkadot та Polygon, у InsideBitcoins...
ЧИТАТИ ПОВНУ БІОГРАФІЮ