Un enorme exploit di DxSale prosciuga 7.3 milioni di dollari da oltre 1.400 pool di liquidità sulla Chain BNB
Un'enorme violazione della sicurezza ha colpito l'infrastruttura legacy del locker di DxSale, prosciugando oltre 7,3 milioni di dollari da più di 1.400 pool di liquidità sulla Chain
$BNB . L'exploit ha preso di mira progetti dormienti del bull run del 2021 che avevano lasciato la loro liquidità bloccata per anni.
Gli investigatori on-chain hanno scoperto un'operazione altamente calcolata, durata mesi, che solleva ora gravi interrogativi su possibili accessi interni.
Come è avvenuto l'Exploit:
Il Gioco Lungo: Gli investigatori hanno scoperto che la proprietà di un contratto legacy di DxSale era stata silenziosamente trasferita 269 giorni fa, passando attraverso oltre 80 portafogli diversi prima che il drenaggio iniziasse finalmente.
Il Trucco del Contratto Intelligente: L'attaccante ha distribuito un contratto drainer personalizzato che ha modificato le impostazioni del locker, abbassato le commissioni e retrodatato i timestamp di sblocco fino al 1 gennaio 1970. Questo ha fatto sì che il contratto pensasse che tutti i blocchi fossero scaduti, consentendo prelievi istantanei.
Allegazioni di Accesso Interno: Investigatori di spicco hanno condiviso screenshot di Telegram di agosto 2025 che mostrano individui che affermano di avere collegamenti diretti con il team di DxSale, in grado di sbloccare vecchi pool di liquidità del 2021 per una commissione del 20%. Le tracce suggeriscono anche una connessione tra un portafoglio dell'attaccante e un indirizzo del team.
Dove Sono Finanzi? I fondi estratti dalle posizioni sulla Chain BNB sono stati instradati attraverso AnySwapBot e attualmente stanno venendo mescolati per nascondere la loro destinazione finale.
DxSale ha ufficialmente confermato l'exploit e ha dichiarato che è in corso un'indagine, ma non ha ancora chiarito se è possibile recuperare dei fondi.
#Binance #DxSale #BNB #CryptoSecurity
#Exploit