AML-аналитики КоинКит разобрали инцидент на BNB Smart Chain. 7 октября злоумышленник воспользовался привилегированной функцией контракта токена 79AU. Она позволяла оператору проекта напрямую забирать токены из торгового пула, минуя обычный обмен.
❗️ Предположительно, ключ от этой функции был скомпрометирован. Злоумышленник семь раз вызвал её и бесплатно получил 2 млн токенов 79AU, а затем продал их обратно в тот же пул за реальные деньги. Пул принял продажу и выдал 16 249 BNB.
Средства прошли через 27 транзитных адресов и разошлись по нескольким направлениям: часть ушла на биржу KuCoin, часть на DEX CCE Cash Exchange. В Tornado Cash отправлен ровно 1 BNB из 16 249 — это меньше 0,01% от похищенного.
✔️ Полный разбор атаки — в материале от КоинКит
Украли крипту? Опишите инцидент, уточните возможность возврата активов — @CoinKYT_investigations.