Un mare exploit DxSale a drenat 7,3 milioane de dolari din peste 1.400 de pool-uri de lichiditate de pe BNB Chain
Un breșă masivă de securitate a lovit infrastructura de locker-uri vechi DxSale, drenând peste 7,3 milioane de dolari din mai mult de 1.400 de pool-uri de lichiditate de pe lanțul
$BNB . Exploatarea a vizat proiecte dormant din raliul din 2021 care își lăsaseră lichiditatea blocată timp de ani de zile.
Investigatori de pe lanț au descoperit o operațiune extrem de calculată, de câteva luni, care acum ridică întrebări serioase despre accesul potențial din interior.
Cum a decurs exploatarea:
Jocul lung: Investigatorii au descoperit că proprietatea unui contract de locker DxSale vechi a fost transferată în tăcere cu 269 de zile în urmă, mutându-se prin peste 80 de portofele diferite înainte ca drenajul să înceapă.
Trucul contractului inteligent: Atacatorul a implementat un contract personalizat de drenare care a modificat setările locker-ului, a redus comisioanele și a retroactivat timestamp-urile de deblocare până pe 1 ianuarie 1970. Acest lucru a făcut ca contractul să creadă că toate blocajele au expirat, permițând retrageri instantanee.
Acuzații de acces din interior: Investigații proeminente au împărtășit capturi de ecran de pe Telegram din august 2025, arătând indivizi care pretind că au conexiuni directe cu echipa DxSale care ar putea debloca pool-urile de lichiditate vechi din 2021 pentru un comision de 20%. Urmele sugerează de asemenea o legătură între un portofel al atacatorului și o adresă a echipei.
Unde sunt fondurile? Fondurile extrase din pozițiile de pe BNB Chain au fost rute prin AnySwapBot și sunt în prezent amestecate pentru a ascunde destinația finală.
DxSale a confirmat oficial exploatarea și a declarat că o investigație este în curs de desfășurare, dar nu au clarificat încă dacă fondurile pot fi recuperate.
#Binance #DxSale #BNB #CryptoSecurity
#Exploit