Trusted

BNB Chain Meme Launchpad four.meme ramt af kritisk udnyttelse—SlowMist slår alarm

2 mins
Opdateret af Harsh Notariya

I korte træk

  • SlowMist identificerer en likviditetsudnyttelses sårbarhed på Four.Meme, der påvirker tokenets lancering og likviditetspoolens sikkerhed.
  • Angriberen udnyttede Four.Memes smart contract, tilføjede likviditet til utilsigtede kurser og omgik tokenbegrænsninger.
  • Hændelsen følger et februar-udnyttelse, der resulterede i et tab på $183,000, hvilket fremhæver de vedvarende sikkerhedsproblemer på platformen.

Blockchain sikkerhedsfirmaet SlowMist har identificeret en kritisk likviditetsudnyttelses sårbarhed, der påvirker four.meme i en nylig sikkerhedsrådgivning.

Four.meme, der blev lanceret for nylig, er en meme coin launchpad, der opererer på BNB chain. Denne sårbarhed har skabt betydelig bekymring, givet platformens tidligere sikkerhedsudfordringer.

Detaljer om exploit på four.meme

Ifølge SlowMist udnyttede angriberen en specifik funktion i four.memes smart contract til at købe nogle tokens før deres officielle lancering. Ved at bruge 0x7f79f6df funktionen sendte angriberen disse pre-lancering tokens til en bestemt PancakeSwap par adresse, der endnu ikke var oprettet.

Denne manøvre tillod angriberen at etablere parret og tilføje likviditet uden at overføre de ikke-udstedte tokens. Dermed omgåede de effektivt de overførselsbegrænsninger, der var aktive før tokenets officielle udgivelse.

Dermed kunne angriberen tilføje likviditet til en uventet kurs, hvilket resulterede i tyveri af pool likviditet.

“…hvorfor ville poolen blive tømt efter platformen blev retfærdigt lanceret? Hvis der er sådan et smuthul, har alle coins så denne risiko?,” bemærkede Wick, en populær bruger på X.

Det er ikke første gang, four.meme har stået over for sikkerhedsudfordringer. I februar led platformen et betydeligt angreb, der resulterede i et tab på cirka $183,000. Angriberen manipulerede likviditet ved at oprette en falsk likviditetspool på PancakeSwap V3 før den legitime pools åbning.

De udnyttede sårbarheder inden for platformen. Som svar stoppede four.meme midlertidigt likviditetsdrift og forsikrede brugerne om fondsikkerhed, mens de implementerede stærkere beskyttelser.

BNB chain meme coin platformen udsendte en nød-meddelelse, der anerkendte et ondsindet angreb. Teamet greb hurtigt ind for at løse problemet og suspenderede token likviditetspoolen (LP) lanceret på PancakeSwap for at sikre sikkerheden.

Implikationer for PancakeSwap og BNB Chain

Det nylige angreb på four.meme kommer på et tidspunkt, hvor PancakeSwap, en førende decentraliseret børs (DEX) på BSC, har oplevet betydelig vækst. I februar 2025 nåede PancakeSwap en handelsvolumen på $81 milliarder, den højeste siden 2021, hvilket skubbede dens samlede kumulative volumen over $1,1 billioner.

Denne stigning blev drevet af BNB Chains opsving og den voksende interesse for meme coins, hvor PancakeSwap dominerer 90% af BNB Chains DEX markedsandel.

PancakeSwap DEX Cumulative Volume and Trader By Chain
PancakeSwap DEX kumulativ volumen og handlende efter chain. Kilde: Dune dashboard

Men sikkerhedshændelser som den, der involverer four.meme platformen, fremhæver sårbarhederne i økosystemet. De understreger også behovet for stærke sikkerhedsforanstaltninger for at beskytte brugerfonde og opretholde tilliden til decentrale platforme.

Efterhånden som populariteten af meme coins og decentraliserede finans (DeFi) platforme fortsætter med at stige, bliver det stadig mere kritisk at sikre deres sikkerhed og integritet.

Brugere bør også udvise forsigtighed og foretage grundig due diligence, før de engagerer sig i nye projekter. Men platformudviklere skal prioritere sikkerhed for at beskytte brugeraktiver og opretholde DeFi-økosystemets troværdighed.

Disclaimer

Alle oplysninger på vores hjemmeside offentliggøres i god tro og kun til generelle informationsformål. Enhver handling, der foretages af læserne på grundlag af oplysningerne på vores hjemmeside, er udelukkende på egen risiko.

lockridge-okoth.png
Lockridge Okoth
Lockridge Okoth er journalist hos BeInCrypto, hvor han fokuserer på førende virksomheder i branchen såsom Coinbase, Binance og Tether. Han dækker et bredt spektrum af emner, herunder regulatoriske udviklinger inden for decentraliseret finans (DeFi), decentraliserede fysiske infrastrukturnetværk (DePIN), fysiske aktiver i den virkelige verden (RWA), GameFi og kryptovalutaer. Tidligere foretog Lockridge markedsanalyser og tekniske vurderinger af digitale aktiver, herunder Bitcoin og altcoins...
LÆS FULD BIOGRAFI