在資產啓動 Binance Alpha的數小時後,Trusta AI(TA)令牌成爲流動性池利用的目標。當攻擊者上演一個假流動性池時,Ta滑了。
Blocksec Phantom攔截了從 BNB 智能鏈上的未知智能trac的令人擔憂的轉移,因爲由於智能contract攻擊,Trusta AI令牌似乎正在崩潰。
CONtrac導致一系列TA代幣交易,最初的損失估計約爲60萬美元。初次攻擊後,損失停止了約61.5萬美元。
調查人員無法確定CON trac T的確切內容,因爲它不是開源的。 Blocksec Phantom建議BNB Smart Chain用戶撤銷有缺陷的CON trac T的許可。在撤銷許可之前,錢包保持暴露,可能會排出其他資產。流氓互動trac任何錢包失去餘額的風險。
警報!我們的系統已檢測到一系列針對未經驗證的trac(0x16D7C6F43DF19778E382B7A84BCB8C763971A5551),損失超過60萬美元 Binance 由於trac不是開源的,我們的調查表明…
- 2025年7月23日
襲擊發生在TA交易發佈後的第二天,該代幣作爲最新的 Binance Alpha選擇,達到6300萬美元的交易量。
根據Certik的說法,攻擊者創建了兩個智能trac,使Trusta AI交易欺騙,使用戶支付高昂的費用。然後,攻擊者在合法的流動性池上交易了TA。兩天前產生了流氓解決trac僅以0.3 BNB。
結果,TA下跌至0.09美元,低於初始價格0.17美元。代幣仍處於早期價格發現中,並且不確定銷售量是由於剝削造成的,以及來自早期TGE代幣收件人的銷售是什麼部分。
Trusta AI剛剛啓動是針對選定令牌的 Binance Alpha計劃的一部分,這意味着大多數受影響的用戶都是帶有自我監護錢包的小規模持有者。
Trusta AI漏洞利用 trac 的預先批准的訪問。結果,令牌是從自我監測的錢包中取出的,否則這些錢包將安全地固定。
顯然,TA接受者已經預先批准了ContracT地址。漏洞利用還影響了WBNB 代幣,以不公平的速度通過惡意流動性池銷售。
由於流氓交易的結果,Trusta AI的價格範圍不同。基地的TA仍以0.14美元的價格交易,而在 BNB Smart Chain上,資產保留了0.09美元的較低水平。然後,最初的攻擊帳戶簡單地撤回了允許的令牌。
其中一個漏洞錢包載有408 w BNB ,以及其他較小的令牌持有量。
受影響的錢包還預先批准的特定令牌;因此,並非所有資產都受到影響。預先批准的代幣是BNB鏈,可以更快地進行令牌掉期或貸款。trac的未見權限可能會迅速變化。
BNB鏈和Trusta AI仍然是安全的,以及TA代幣。襲擊發生後不久,一些TA對恢復了,將令牌高達0.23美元。目前,還沒有提及凍結代幣或試圖恢復交易。
2025年DeFi賺取被動收入的新方法。瞭解更多