A empresa de segurança em blockchain SlowMist identificou uma exploração crítica de liquidez afetando a four.meme, um launchpad de moedas meme recentemente lançado que opera na BNB Chain. A vulnerabilidade permitiu a atacantes comprar tokens antes de seu lançamento oficial, levantando preocupações significativas à luz dos desafios de segurança anteriores da plataforma.
De acordo com o aviso de segurança da SlowMist, os atacantes exploraram uma função específica na arquitetura de contrato inteligente da plataforma. Utilizando a função 0x7f79f6df, eles puderam enviar tokens pré-lançamento para um endereço designado de par na PancakeSwap que ainda não havia sido criado na rede.
O ataque sofisticado contornou as restrições de transferência que estavam ativas antes do lançamento oficial do token. Esta manobra permitiu aos atacantes estabelecer o par de negociação e adicionar liquidez sem transferir tokens não emitidos, efetivamente contornando as medidas de segurança da plataforma. Consequentemente, adicionaram liquidez em um ponto de preço não intencional, resultando no roubo de ativos do pool.
"Por que o pool seria esvaziado após o lançamento justo da plataforma? Se há tal brecha, todos os tokens têm esse risco?" escreveu Wick, um usuário proeminente na plataforma de mídia social X, destacando as crescentes preocupações da comunidade sobre a segurança das plataformas de moedas meme.
O incidente marca a segunda violação de segurança importante para a four.meme nos últimos meses. Em fevereiro, a plataforma sofreu uma exploração significativa resultando em perdas de aproximadamente $183,000. Durante aquele ataque, hackers manipularam a liquidez criando um pool de liquidez falso na PancakeSwap V3 antes da abertura do pool legítimo.
Em resposta à última violação, a four.meme emitiu um anúncio de emergência reconhecendo o ataque malicioso. A equipe suspendeu o pool de liquidez de tokens lançado na PancakeSwap para mitigar mais danos e assegurou aos usuários que estavam implementando proteções mais fortes.
A exploração ocorre em um momento crucial para o ecossistema da BNB Chain. A PancakeSwap, a principal exchange descentralizada da rede, recentemente alcançou seu maior volume de negociação desde 2021, chegando a $81 bilhões em fevereiro de 2025. Este aumento elevou seu volume de negociação acumulado além de $1,1 trilhão, com a PancakeSwap agora controlando aproximadamente 90% do mercado de exchanges descentralizadas da BNB Chain.
Este crescimento notável tem sido impulsionado pela recuperação mais ampla da BNB Chain e pelo crescente interesse em moedas meme. No entanto, incidentes de segurança como a exploração da four.meme destacam vulnerabilidades persistentes dentro do ecossistema que ameaçam minar a confiança dos usuários.
À medida que plataformas de finanças descentralizadas e moedas meme continuam a atrair influxos significativos de capital, garantir medidas de segurança robustas torna-se cada vez mais crítico para manter a integridade do ecossistema.
A natureza recorrente dessas explorações ressalta os desafios enfrentados pelas plataformas emergentes em garantir sistemas complexos de contratos inteligentes contra atacantes determinados.
Especialistas da indústria recomendam que os usuários exerçam maior cautela ao se envolverem com novos projetos, particularmente no volátil setor de moedas meme. Os desenvolvedores de plataformas devem priorizar auditorias de segurança abrangentes e implementar várias camadas de proteção para salvaguardar os ativos dos usuários e preservar a credibilidade do cenário mais amplo de finanças descentralizadas.