攻击者瞄准 BSC 流动性池后,CCC 漏洞消耗了 11.7 万美元
核心要点
- BSC 上的 CCC 代币遭受了攻击,攻击者操纵代币合约的 sell() 函数并烧毁其流动性池中持有的代币,导致估计损失 117,000 美元。
- 泄露的密钥允许攻击者生成有效签名并以大幅折扣购买 STY 代币,然后通过 STY-USDT 流动性池出售它们。
- 另一种基于 BNB 链的代币在 7 月份遭受单独攻击后价格急剧下跌。
- PeckShield 随后追踪到约 187 万美元的 BNB 从攻击者控制的地址转移到两个主要钱包中,然后资产被分发到多个币安存款地址。

BSC 上的 CCC 代币遭受了攻击,攻击者操纵代币合约的 sell() 函数并烧毁其流动性池中持有的代币,导致估计损失 117,000 美元。
摘要 在攻击者瞄准代币合约的 sell() 函数后,CCC 在 BSC 上遭受了估计 117,000 美元的攻击。
TenArmorAlert 表示,该功能被用来销毁流动性池中持有的 CCC 代币,导致价格异常波动。
该安全公司尚未披露完整的攻击序列或解释攻击者如何触发受影响的功能。
发出警报时,尚未公布详细的事后分析、资金追回计划或赔偿建议。
据区块链安全公司 TenArmorAlert 称,其监控系统于 8 月 28 日在 BSC 上检测到涉及 CCC 的可疑活动,并将该事件追溯到代币合约的 sell() 函数。该公司表示,该功能用于直接从流动性提供者对销毁 CCC 代币,随后代币价格出现异常波动。
🚨TenArmor 安全警报🚨
我们的系统检测到 #BSC 上涉及 #CCC 的可疑攻击,导致大约 117,000 美元的损失。
攻击交易:https://t.co/YkkHtrkbeL
合约的 sell() 函数烧毁了 LP 对中的 CCC 代币,导致异常…… pic.twitter.com/fJGlJIbekr — TenArmorAlert (@TenArmorAlert) 2026 年 8 月 28 日
TenArmorAlert 估计此次攻击造成的损失约为 117,000 美元。该公司在其安全警报中发现了以“0x89d805064”开头的攻击交易,但没有提供被删除资产或攻击者最终收益的完整详细信息。
现有信息无法确定攻击者如何获得触发受影响功能的能力,访问控制是否被绕过,或者在代币被烧毁之前是否需要另一次合约交互。
CCC 利用流动性池内的目标代币
报告的攻击集中在 LP 对持有的 CCC 代币上,而不是直接从池中提取资产。
TenArmorAlert 表示,该合约的 sell() 函数从 LP 货币对中烧毁了 CCC。以这种方式从交易对中删除代币可能会改变矿池使用的代币余额,尽管该安全公司尚未发布详细的技术分析来解释 CCC 事件中交易的完整顺序。
该公司特别将该活动与销毁后 CCC 价格异常波动联系起来。警报后发布的独立报告也包含同样的估计损失 117,000 美元以及 sell() 函数的解释。
截至撰写本文时,没有任何信息显示 CCC 团队是否已暂停受影响的合约、更改其权限、收回资金或宣布对受影响的流动性提供者进行赔偿。
您可能还喜欢:Sandbox 在 1470 万代币桥漏洞利用后向 SAND 持有者进行补偿
安全警报中有关 CCC 令牌本身的详细信息仍然有限。 TenArmorAlert 将受影响的网络识别为 BSC,通常称为 BNB 智能链,但其最初的帖子并未提及托管 LP 对的去中心化交易所。
TenArmorAlert 描述的机制与之前的代币漏洞利用类似,即通过操纵合约函数来改变流动性池持有的代币余额。
近几个月来,BNB Chain 还出现了其他合约漏洞
CCC 事件是在今年发生了几起涉及 BNB 链上的代币合约和流动性基础设施的攻击之后发生的。
7 月份,crypto.news 此前报道称,在攻击者获取其 ZhaiquanBuy 合约使用的链下签名者密钥后,Swan Treasury 损失了 625,000 美元。泄露的密钥允许攻击者生成有效签名并以大幅折扣购买 STY 代币,然后通过 STY-USDT 流动性池出售它们。
区块链安全公司 Defimon Alerts 发现 Swan Treasury 事件涉及合约的 buy() 函数。该函数根据签名的折扣值计算分配的 STY 数量,并且受感染的签名者允许攻击者生成将该参数设置为 1 的签名。然后,攻击者可以以大约预期价格的百分之一的价格获得 STY。
另一种基于 BNB 链的代币在 7 月份遭受单独攻击后价格急剧下跌。在安全公司将两笔可疑交易与涉及 42DAO 的估计价值 915,000 美元的攻击联系起来后,Balance Coin 下跌了 99% 以上。
TenArmor 报道称,在该案例中,一笔交易在转移到 PancakeSwap V2 之前铸造了大约 450 万个无支持的 BLC 代币。据报道,攻击者将代币兑换成与币安挂钩的 USDT 和 BTCB,而 BLC 从接近其预期的 1 美元挂钩跌至 0.001209 美元的历史低点。
流动性池攻击利用了不同的合约弱点
今年的其他攻击已通过不同的合约级别弱点到达流动性池。
6 月份,Token of Power 的 TOP/WETH Balancer V1 矿池遭受了 158 万美元的攻击。 Blockaid 将该事件描述为治理接管攻击,而 Cyvers 则将损失追溯到受影响的 Balancer 池。
攻击者从池中抽走了 944.2 WETH,使其被 TOP 代币严重稀释。 PeckShield 随后追踪到发送至 Tornado Cash 的 945.1 ETH。截至 6 月份报告发布时,安全公司尚未发布有关该攻击的完整技术报告。
5 月份对 DxSale 的攻击涉及 BNB 链上另一种形式的合约操纵。据称,攻击者利用隐藏的合约后门提取了 1,400 多家流动性提供者锁定的 BNB,损失估计为 730 万美元。 PeckShield 随后追踪到约 187 万美元的 BNB 从攻击者控制的地址转移到两个主要钱包中,然后资产被分发到多个币安存款地址。
较早的 BNB 链事件提供了与 CCC 警报中描述的机制更密切的技术比较。 2023 年 3 月,攻击者利用公共销毁功能允许销毁属于其他地址的代币,之后 SafeMoon 损失了约 890 万美元。该漏洞是通过项目升级引入的,并被用于攻击协议的流动性池。
TenArmorAlert 没有说明 CCC sell() 函数是否包含类似的权限缺陷,也没有说明攻击是否需要不同的合约调用序列。其 8 月 28 日的警报仅识别了该功能、LP 对中 CCC 代币的销毁、由此产生的异常价格行为以及估计的 117,000 美元损失。
在发出警报时,尚未披露有关攻击者的详细事后分析、恢复计划或进一步信息。
