BNB d'une valeur de 226 000 $ perdu ! Comment le protocole de sécurité du jeton BFB est devenu son pire ennemi

BNB d'une valeur de 226 000 $ perdu ! Comment le protocole de sécurité du jeton BFB est devenu son pire ennemi

Un exploit ciblait le mécanisme défectueux de défense des prix du jeton BFB plutôt que le pool de liquidité PancakeSwap lui-même.

Les enquêteurs ont attribué l'attaque à une faille logique dans le mécanisme de défense des prix de BFB sur la chaîne BNB. L'attaquant a d'abord financé les frais de gaz avec des actifs acheminés via Railgun, un protocole de confidentialité qui masque l'origine des transactions.

Attaque en utilisant l'argent obtenu via Railgun
Source : BscScan

Ensuite, en utilisant à plusieurs reprises une valeur nulle transfertDe() appels pour déclencher le _priceDeflPool() Fonctionnant avec un prêt flash, l'attaquant a brûlé 5% des tokens BFB dans le pool de liquidité. Cela a été fait environ 151 fois.

A chaque itération, une valeur nulle transfertDe() un appel entre des comptes externes (EOA) a déclenché le _priceDeflPool() fonction. Cela a amené le contrat à brûler 5 % des jetons BFB stockés dans le pool de liquidité PancakeSwap et à appeler immédiatement synchronisation() pour mettre à jour les réserves du pool.

Comment l’attaquant a-t-il vidé la piscine ?

Ici, après que la réserve BFB fut presque épuisée, tL'attaquant a consommé environ 396,43 Binance [BNB] (environ 226 000 $) en échangeant une petite quantité de BFB contre presque tous les BNB du pool.

Défense de prix défectueuse du jeton BFBDéfense de prix défectueuse du jeton BFB
Source : BscScan

L'attaquant a ensuite converti le BFB volé en BNB et a laissé les fonds dans le portefeuille 0x3BFA…6b0F sans les déplacer.

Les enquêteurs ont identifié la faille logique du mécanisme de défense des prix de BFBToken comme la cause première. Ils continuent de surveiller le portefeuille pour détecter tout transfert sortant.

L'attaquant a également combiné plusieurs techniques, notamment le drainage du pool de liquidités, la manipulation des réserves, la manipulation des prix des teneurs de marché automatisés (AMM), les prêts flash, l'exploitation logique, l'abus de transactions de valeur nulle, l'exécution répétée et le financement Railgun.

Augmentation alarmante des attaques

Cela a coïncidé avec les données de TRM Labs révélant un nombre record de 207 failles de sécurité au cours du premier semestre 2026.

piratages cryptographiques au premier semestre 2026piratages cryptographiques au premier semestre 2026
Source : Laboratoires TRM

Malgré cela, les pertes totales ont fortement chuté à 972 millions de dollars, soit moins de la moitié des 2,3 milliards de dollars volés au cours de la même période en 2025.

L'attaque fait également suite au récent incident de phishing de Polymarket, au cours duquel des attaquants ont compromis le frontend et manipulé ce que les utilisateurs ont vu et signé.

L'autopsie de Summer.fi a également montré que les attaquants ont passé environ trois mois à préparer l'exploit Lazy Summer Protocol, d'une valeur de 6,04 millions de dollars, avant de l'exécuter.


Résumé final

  • 396,43 BNB ont été drainés par l'attaquant en échange d'une petite quantité de BFB.
  • Une erreur logique dans le mécanisme de défense des prix de BFBToken était à l'origine de cette attaque.

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !