Uma empresa de segurança identificou um exploit do token CCC na Binance Smart Chain que drenou cerca de US$ 117.000 de um pool de liquidez, depois que um invasor encontrou uma forma de abusar da função sell() do contrato do token. O alerta, emitido pela empresa de segurança blockchain TenArmorAlert, adiciona o CCC a uma lista crescente de tokens da BNB Chain atingidos por ataques a pools de liquidez nos últimos meses, cada um expondo uma fraqueza diferente em como os contratos de tokens interagem com os pools que sustentam seu valor de negociação.
Summary
Pontos principais
- A TenArmorAlert detectou o exploit do CCC em 28 de agosto e o rastreou até a função sell() do contrato do token.
- O invasor usou essa função para queimar tokens CCC mantidos diretamente no pool de liquidez, e não para drenar fundos de forma direta.
- As perdas foram estimadas em aproximadamente US$ 117.000, e a queima desencadeou um movimento de preço anormal no CCC.
- Nenhuma análise técnica completa da sequência do ataque foi publicada, deixando sem resposta questões-chave sobre como a função foi acionada.
- Nenhum plano de recuperação, restituição de fundos ou compensação havia sido anunciado pela equipe do CCC no momento do alerta.
Exploit do token CCC drena US$ 117.000 na Binance Smart Chain
O sistema de monitoramento da TenArmorAlert sinalizou atividade incomum ligada ao CCC na BSC em 28 de agosto, rastreando o incidente até o próprio contrato do token, em vez de um hack externo da infraestrutura da corretora ou da carteira. Essa distinção é importante: não se tratou de um hack de bridge ou de uma situação de chave privada roubada. Foi uma falha na mecânica do próprio token, o tipo de vulnerabilidade que pode ficar dormente em um contrato inteligente até que alguém descubra como acioná-la.
Método de ataque usando a função sell() para queimar tokens do pool de liquidez
De acordo com a TenArmorAlert, o invasor explorou a função sell() para queimar tokens CCC mantidos diretamente no par do provedor de liquidez. Em vez de simplesmente retirar ativos do pool, o invasor manipulou o saldo de tokens CCC dentro do próprio pool. Essa ação de queima distorceu a proporção da qual o pool depende para precificar o token, motivo pelo qual o incidente foi seguido por um movimento anormal no preço do CCC. É uma forma mais sutil de ataque a pool de liquidez do que um dreno direto, e pode ser mais difícil para observadores ocasionais detectarem em tempo real, já que o pool não é esvaziado por completo — ele é remodelado por dentro.
Detecção pela TenArmorAlert e falta de divulgação técnica detalhada
O alerta da TenArmorAlert nomeou a função afetada e o resultado, mas não chegou a apresentar um relato forense completo. A empresa não divulgou a sequência completa do ataque nem explicou exatamente como o invasor obteve a capacidade de acionar a função sell() em primeiro lugar. Questões em aberto incluem se os controles de acesso do contrato foram contornados, se o exploit exigiu interação prévia com outro contrato e se a vulnerabilidade decorreu de uma falha de permissão embutida no código. Sem esse nível de detalhe, outros projetos que usam estruturas de contrato semelhantes têm pouco em que se basear ao auditar sua própria exposição.
Nenhuma recuperação ou compensação anunciada pela equipe do CCC
No momento em que a TenArmorAlert publicou suas descobertas, a equipe do CCC não havia anunciado um plano de recuperação, restituição de fundos ou qualquer proposta de compensação para os provedores de liquidez afetados. Não houve confirmação pública sobre se o contrato foi pausado, se as permissões foram alteradas ou se a corretora que hospeda o par de LP tomou alguma medida de mitigação. Esse silêncio não é incomum no período imediatamente após a divulgação de uma vulnerabilidade em contrato inteligente na BSC, mas deixa os provedores de liquidez que forneceram capital ao pool do CCC com pouca clareza sobre o que, se é que algo, virá a seguir.
Isso importa para além do próprio CCC. Provedores de liquidez em qualquer token da BNB Chain estão, na prática, confiando que o contrato subjacente não tenha funções ocultas que possam ser mal utilizadas contra o pool que eles financiaram. Quando a própria lógica de sell() ou burn() de um token se torna o vetor de ataque, as defesas usuais — auditorias focadas em ameaças externas, carteiras multisig, monitoramento de bridges — não necessariamente a detectam.
Contexto dos recentes exploits em pools de liquidez na BNB Chain
O incidente com o CCC não é um caso isolado. A BNB Chain registrou vários exploits em nível de contrato direcionados à infraestrutura de liquidez nos últimos meses, cada um usando um ângulo técnico diferente para chegar ao mesmo tipo de resultado: drenar ou distorcer um pool de liquidez por meio do contrato do token, em vez de por meio de um roubo direto.
Exploit anteriores notáveis, incluindo Swan Treasury e SafeMoon
Em julho, a Swan Treasury perdeu US$ 625.000 depois que invasores obtiveram uma chave de assinatura off-chain vinculada à sua função buy(), permitindo que eles cunhassem tokens STY com grande desconto antes de despejá-los em um pool STY-USDT. No mesmo mês, a Balance Coin entrou em colapso em mais de 99% de valor após um exploit estimado em US$ 915.000 ligado à 42DAO, no qual cerca de 4,5 milhões de tokens BLC sem lastro foram cunhados e empurrados pela PancakeSwap V2, fazendo o preço do token despencar para a mínima histórica de US$ 0,001209.
Um paralelo técnico mais próximo ao caso do CCC remonta a março de 2023, quando a SafeMoon perdeu cerca de US$ 8,9 milhões depois que um invasor explorou uma função de queima pública que permitia que tokens pertencentes a outros endereços fossem destruídos. Essa vulnerabilidade havia sido introduzida por meio de uma atualização do projeto e foi usada especificamente contra o pool de liquidez da SafeMoon — um mecanismo que ecoa o que a TenArmorAlert descreve ter acontecido com o CCC, embora a empresa não tenha confirmado se os dois incidentes compartilham a mesma falha subjacente.
Variedade de fraquezas de contrato exploradas em diferentes tokens
Nem todo incidente recente na BNB Chain seguiu o mesmo roteiro. Um ataque em junho ao Token of Power drenou 944,2 WETH de um pool TOP/WETH na Balancer V1 por meio do que a Blockaid descreveu como uma tomada de controle de governança, com a PeckShield posteriormente rastreando cerca de 945,1 ETH canalizados pelo Tornado Cash. Em maio, a DxSale sofreu uma perda de US$ 7,3 milhões depois que mais de 1.400 provedores de liquidez tiveram seu BNB bloqueado retirado por meio do que é alegado ser uma backdoor oculta no contrato explorada por um invasor.
Em conjunto, esses casos apontam para um padrão, e não para um evento isolado: tokens da BNB Chain continuam sendo atingidos na própria camada de contrato, seja por chaves de assinatura comprometidas, brechas de governança, backdoors ou, no caso do CCC, uma função sell() manipulada. Cada incidente explorou uma fraqueza diferente, o que torna mais difícil para o ecossistema chegar a uma solução única e mais fácil para novas vulnerabilidades passarem despercebidas até que uma empresa de segurança detecte atividade anormal depois do fato.
Perguntas frequentes
Como o invasor explorou o token CCC na Binance Smart Chain?
O invasor explorou a função sell() do contrato do token CCC para queimar tokens mantidos no pool de liquidez, causando um movimento de preço anormal.
Quando o exploit do CCC foi detectado?
O exploit foi detectado em 28 de agosto pela empresa de segurança TenArmorAlert.
A equipe do CCC anunciou algum plano de recuperação ou compensação?
Nenhum plano de recuperação, restituição de fundos ou proposta de compensação havia sido anunciado no momento do alerta.
A sequência técnica completa do ataque ao CCC é conhecida?
Não, a TenArmorAlert não divulgou uma explicação técnica completa nem uma sequência detalhada do ataque, deixando em aberto questões sobre exatamente como o invasor acionou a função sell().
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Como o invasor explorou o token CCC na Binance Smart Chain?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”O invasor explorou a função sell() do contrato do token CCC para queimar tokens mantidos no pool de liquidez, causando um movimento de preço anormal.”}},{“@type”:”Question”,”name”:”Quando o exploit do CCC foi detectado?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”O exploit foi detectado em 28 de agosto pela empresa de segurança TenArmorAlert.”}},{“@type”:”Question”,”name”:”A equipe do CCC anunciou algum plano de recuperação ou compensação?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Nenhum plano de recuperação, restituição de fundos ou proposta de compensação havia sido anunciado no momento do alerta.”}},{“@type”:”Question”,”name”:”A sequência técnica completa do ataque ao CCC é conhecida?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Não, a TenArmorAlert não divulgou uma explicação técnica completa nem uma sequência detalhada do ataque, deixando em aberto questões sobre exatamente como o invasor acionou a função sell().”}}]}
Artigo produzido com a assistência de inteligência artificial e revisado pela equipe editorial.

