币圈界报道:

DxSale平台因合约漏洞引发大规模资金盗取事件

曾于BNB链上活跃的模因币发行项目DxSale近期遭受严重网络安全事故,造成约730万美元资产流失。此次攻击波及逾1400名用户,其资金仍被锁定在数年前创建的流动性池中,无法正常提取。

资金流向追踪揭示隐蔽转移路径

区块链追踪团队将攻击源头锁定于钱包地址“0xC457”,该地址通过多个中介账户及交易所存款节点完成资金分流。分析指出,攻击者利用了合约控制权变更与权限配置缺陷,使原本应长期冻结的资金被非法取出。

隐蔽所有权转移暴露系统性风险

技术调查显示,该平台锁仓合约的所有权在攻击前约269天悄然转移至新地址,过程中未发布任何公告或通知。随后,通过数十笔高频交易进行链上洗白操作,最终将控制权交至执行提款行为的钱包。

权限机制缺陷导致锁定功能失效

研究机构披露,当前合约中特权权限与历史回溯锁定规则存在冲突,致使本应不可动用的资产变为可反复提取状态。这一设计缺陷让攻击者得以持续提取价值约187万美元的BNB,并分批注入多个交易所地址以实现变现。

该事件再度引发市场对去中心化金融生态安全性的质疑。数据显示,过去数年中,因智能合约漏洞造成的加密资产损失已超170亿美元,其中近半数源于DeFi协议漏洞。