Four.Meme возобновляет работу после атаки-сэндвича на $120,000
Платформа для запуска мемкойнов Four.Meme, основанная на BNB Chain, возобновила работу после атаки-сэндвича, из-за которой она понесла убытки в размере около $120,000.
18 марта Four.Meme сообщила в публикации на X, что функция запуска была восстановлена после проверки и устранения проблемы безопасности. Ранее платформа приостановила работу функции, заявив, что она подверглась атаке.
«Функция запуска теперь возобновлена после тщательной проверки безопасности. Наша команда устранила проблему и усилила безопасность системы. Компенсация пострадавшим пользователям уже в процессе», – заявили в Four.Meme.

Источник: Four.Meme
Компания по безопасности Web3 ExVul заявила в публикации на X 18 марта, что эксплуатация представляла собой технику манипуляции рынком, известную как атака-сэндвич, которая принесла атакующему $120,000.
Компания уточняет, что атакующий «предварительно расчитал адрес для создания торговой пары пула ликвидности» и использовал одну из функций платформы для покупки токенов, что успешно обошло ограничения на передачу токенов Four.Meme.
«Затем хакер ожидал, пока Four.Meme добавит ликвидность в транзакцию, в конечном итоге похитив средства», – добавили в ExVul.

Источник: ExVul
Фирма по безопасности блокчейна CertiK пришла к аналогичному выводу и заявила, что атакующий перевел несбалансированное количество не запущенных токенов на адреса пары до ее создания, затем манипулировал ценой при запуске, чтобы продать их с прибылью.
«В случае с токеном SBL, например, атакующий заранее отправил немного токенов SBL на заранее рассчитанный адрес пары, а затем заработал 21.1 BNB, обернув транзакцию по добавлению ликвидности при запуске», – отметили в CertiK.

Источник: CertiK
Тактика помогла атакующему унести как минимум 192 BNB, что составляет около $120,000, которые он отправил на децентрализованную криптобиржу FixedFloat, по данным CertiK.
Это второй случай атаки на Four.Meme за последние месяцы. В результате взлома 11 февраля было похищено около $183,000 в цифровых активах.
В феврале индустрия криптовалюты в целом потеряла $1,53 миллиарда из-за мошенничеств, эксплуатаций и взломов, причем $1.4 миллиарда на взломе Bybit составили основную часть потерь.
Компания Chainalysis по аналитике блокчейна сообщает, что за прошлый год объем незаконных транзакций составил $51 миллиард, частично из-за профессионализации криптопреступлений, характеризующихся мошенничеством при помощи ИИ, отмыванием стейблкоинов и эффективными кибергруппировками.