Firma bezpieczeństwa blockchain SlowMist zidentyfikowała krytyczne wykorzystanie płynności dotyczące four.meme, niedawno uruchomionego launchpadu meme coin działającego na BNB Chain. Luka pozwoliła atakującym na zakup tokenów przed ich oficjalnym uruchomieniem, co wywołało znaczące obawy w świetle poprzednich wyzwań bezpieczeństwa platformy.
Zgodnie z poradą bezpieczeństwa SlowMist, atakujący wykorzystali konkretną funkcję w architekturze smart kontraktu platformy. Wykorzystując funkcję 0x7f79f6df, mogli wysyłać przedpremierowe tokeny na wyznaczony adres pary PancakeSwap, która jeszcze nie została utworzona w sieci.
Zaawansowany atak ominął ograniczenia transferu, które były aktywne przed oficjalnym wydaniem tokena. Ten manewr pozwolił atakującym na ustanowienie pary handlowej i dodanie płynności bez przekazywania niewydanych tokenów, skutecznie omijając środki bezpieczeństwa platformy. W rezultacie dodali płynność po niezamierzonym kursie, prowadząc do kradzieży aktywów puli.
"Dlaczego pula została opróżniona po uczciwym uruchomieniu platformy? Czy istnieje taka luka, czy wszystkie monety mają takie ryzyko?" - napisał Wick, prominentny użytkownik na platformie społecznościowej X, podkreślając rosnące obawy społeczności dotyczące bezpieczeństwa platform meme coin.
Incydent oznacza drugie poważne naruszenie bezpieczeństwa dla four.meme w ostatnich miesiącach. W lutym platforma doznała znaczącego wykorzystania, prowadząc do strat sięgających około 183 000 USD. Podczas tego ataku hakerzy manipulowali płynnością, tworząc fałszywą pulę płynności na PancakeSwap V3 przed otwarciem legalnej puli.
W odpowiedzi na najnowsze naruszenie, four.meme wydało pilne ogłoszenie, uznając złośliwy atak. Zespół zawiesił pulę płynności tokena uruchomioną na PancakeSwap, aby zminimalizować dalsze szkody i zapewnił użytkowników, że wprowadzają silniejsze zabezpieczenia.
Wykorzystanie przychodzi w kluczowym momencie dla ekosystemu BNB Chain. PancakeSwap, wiodąca zdecentralizowana wymiana w sieci, niedawno osiągnęła najwyższy wolumen handlowy od 2021 roku, osiągając 81 miliardów dolarów w lutym 2025 roku. Ten wzrost przekroczył jej skumulowany wolumen handlowy ponad 1,1 biliona dolarów, a PancakeSwap kontroluje obecnie około 90% udziału w rynku zdecentralizowanych wymian BNB Chain.
Ten niezwykły wzrost napędzany jest szerszym ożywieniem BNB Chain i rosnącym zainteresowaniem meme coinami. Jednak incydenty bezpieczeństwa, takie jak wykorzystanie przez four.meme, podkreślają istniejące luki w ekosystemie, które zagrażają utracie zaufania użytkowników.
W miarę jak platformy zdecentralizowanych finansów i meme coiny nadal przyciągają znaczne wpływy kapitałowe, zapewnienie solidnych środków bezpieczeństwa staje się coraz bardziej krytyczne dla utrzymania integralności ekosystemu.
Powtarzający się charakter tych wykorzystań podkreśla wyzwania, przed jakimi stają powstające platformy w zapewnieniu ochrony złożonych systemów smart kontraktów przed zdeterminowanymi atakującymi.
Eksperci branżowi zalecają użytkownikom zachowanie zwiększonej ostrożności przy zaangażowaniu się w nowe projekty, szczególnie w niestabilnym sektorze meme coinów. Twórcy platform muszą priorytetyzować kompleksowe audyty bezpieczeństwa i wdrażać wielowarstwowe ochrony, aby zabezpieczyć aktywa użytkowników i zachować wiarygodność szerszego krajobrazu zdecentralizowanych finansów.