Una empresa de seguridad ha señalado un exploit del token CCC en Binance Smart Chain que vació aproximadamente 117.000 $ de un pool de liquidez, después de que un atacante encontrara una forma de abusar de la función sell() del contrato del token. La alerta, emitida por la firma de seguridad blockchain TenArmorAlert, añade a CCC a una lista creciente de tokens de BNB Chain afectados por ataques a pools de liquidez en los últimos meses, cada uno exponiendo una debilidad diferente en la forma en que los contratos de tokens interactúan con los pools que respaldan su valor de negociación.
Summary
Puntos clave
- TenArmorAlert detectó el exploit de CCC el 28 de agosto y lo rastreó hasta la función sell() del contrato del token.
- El atacante utilizó esa función para quemar tokens CCC mantenidos directamente en el pool de liquidez, en lugar de drenar fondos de forma directa.
- Las pérdidas se estimaron en aproximadamente 117.000 $, y la quema desencadenó un movimiento de precio anómalo en CCC.
- No se ha publicado un desglose técnico completo de la secuencia del ataque, dejando sin respuesta preguntas clave sobre cómo se activó la función.
- En el momento de la alerta, el equipo de CCC no había anunciado ningún plan de recuperación, restitución de fondos ni compensación.
El exploit del token CCC drena 117.000 $ en Binance Smart Chain
El sistema de monitoreo de TenArmorAlert detectó una actividad inusual vinculada a CCC en BSC el 28 de agosto, rastreando el incidente hasta el propio contrato del token en lugar de a un hackeo externo de la infraestructura del exchange o de las wallets. Esa distinción es importante: no se trató de un hackeo de un puente ni de una situación de robo de clave privada. Fue un fallo dentro de la mecánica del propio token, el tipo de vulnerabilidad que puede permanecer latente en un contrato inteligente hasta que alguien descubre cómo activarla.
Método de ataque usando la función sell() para quemar tokens del pool de liquidez
Según TenArmorAlert, el atacante explotó la función sell() para quemar tokens CCC mantenidos directamente en el par del proveedor de liquidez. En lugar de simplemente retirar activos del pool, el atacante manipuló el balance de tokens CCC que se encontraban dentro del propio pool. Esa acción de quema distorsionó la proporción de la que depende el pool para fijar el precio del token, razón por la cual el incidente fue seguido por un movimiento anómalo en el precio de CCC. Es una forma más sutil de ataque a un pool de liquidez que un drenaje directo, y puede ser más difícil de detectar en tiempo real para los observadores casuales, ya que el pool no se vacía por completo: se reconfigura desde dentro.
Detección por parte de TenArmorAlert y falta de divulgación técnica detallada
La alerta de TenArmorAlert nombró la función afectada y el resultado, pero se quedó corta de un informe forense completo. La firma no ha revelado la secuencia completa del ataque ni ha explicado con precisión cómo el atacante obtuvo la capacidad de activar la función sell() en primer lugar. Entre las preguntas que siguen abiertas se incluyen si se eludieron los controles de acceso del contrato, si el exploit requirió primero la interacción con otro contrato y si la vulnerabilidad se originó en un fallo de permisos incorporado en el código. Sin ese nivel de detalle, otros proyectos que utilizan estructuras de contrato similares tienen poco en qué basarse a la hora de auditar su propia exposición.
Sin recuperación ni compensación anunciadas por el equipo de CCC
En el momento en que TenArmorAlert publicó sus hallazgos, el equipo de CCC no había anunciado ningún plan de recuperación, restitución de fondos ni propuesta de compensación para los proveedores de liquidez afectados. No ha habido confirmación pública de si el contrato fue pausado, si se modificaron los permisos o si el exchange que aloja el par de LP tomó alguna medida de mitigación. Ese silencio no es inusual en el período inmediatamente posterior a la divulgación de una vulnerabilidad de contrato inteligente en BSC, pero deja a los proveedores de liquidez que aportaron capital al pool de CCC con poca claridad sobre qué, si es que algo, viene después.
Esto importa más allá de CCC en sí. Los proveedores de liquidez de cualquier token en BNB Chain confían, en la práctica, en que el contrato subyacente no tenga funciones ocultas que puedan ser mal utilizadas contra el pool que han financiado. Cuando la propia lógica de sell() o burn() de un token se convierte en el vector de ataque, las defensas habituales —auditorías centradas en amenazas externas, wallets multisig, monitoreo de puentes— no necesariamente lo detectan.
Contexto de los recientes exploits de pools de liquidez en BNB Chain
El incidente de CCC no es un caso aislado. BNB Chain ha registrado varios exploits a nivel de contrato dirigidos a la infraestructura de liquidez en los últimos meses, cada uno utilizando un ángulo técnico diferente para lograr el mismo tipo de resultado: drenar o distorsionar un pool de liquidez a través del contrato del token en lugar de mediante un robo directo.
Exploits notables anteriores, incluidos Swan Treasury y SafeMoon
En julio, Swan Treasury perdió 625.000 $ después de que los atacantes obtuvieran una clave de firmante off-chain vinculada a su función buy(), lo que les permitió acuñar tokens STY con un fuerte descuento antes de descargarlos a través de un pool STY-USDT. Ese mismo mes, Balance Coin se desplomó más de un 99 % en valor tras un exploit estimado en 915.000 $ vinculado a 42DAO, en el que se acuñaron aproximadamente 4,5 millones de tokens BLC sin respaldo y se canalizaron a través de PancakeSwap V2, haciendo que el precio del token cayera a un mínimo histórico de 0,001209 $.
Un paralelo técnico más cercano al caso de CCC se remonta a marzo de 2023, cuando SafeMoon perdió alrededor de 8,9 millones de $ después de que un atacante explotara una función de quema pública que permitía destruir tokens pertenecientes a otras direcciones. Esa vulnerabilidad se había introducido a través de una actualización del proyecto y se utilizó específicamente contra el pool de liquidez de SafeMoon, un mecanismo que recuerda a lo que TenArmorAlert describe que ocurrió con CCC, aunque la firma no ha confirmado si ambos incidentes comparten el mismo fallo subyacente.
Variedad de debilidades de contratos explotadas en distintos tokens
No todos los incidentes recientes en BNB Chain siguieron el mismo patrón. Un ataque en junio contra Token of Power drenó 944,2 WETH de un pool TOP/WETH en Balancer V1 mediante lo que Blockaid describió como una toma de control de la gobernanza, y PeckShield rastreó posteriormente aproximadamente 945,1 ETH canalizados a través de Tornado Cash. En mayo, DxSale sufrió una pérdida de 7,3 millones de $ después de que más de 1.400 proveedores de liquidez vieran su BNB bloqueado retirado mediante lo que se afirma que fue una puerta trasera oculta en el contrato explotada por un atacante.
En conjunto, estos casos apuntan a un patrón más que a un hecho aislado: los tokens de BNB Chain siguen siendo atacados a través de la propia capa de contrato, ya sea mediante claves de firmante comprometidas, vacíos en la gobernanza, puertas traseras o, en el caso de CCC, una función sell() manipulada. Cada incidente ha explotado una debilidad diferente, lo que dificulta que el ecosistema adopte una única solución y facilita que nuevas vulnerabilidades pasen desapercibidas hasta que una firma de seguridad detecta actividad anómala a posteriori.
Preguntas frecuentes
¿Cómo explotó el atacante el token CCC en Binance Smart Chain?
El atacante explotó la función sell() del contrato del token CCC para quemar tokens mantenidos en el pool de liquidez, causando un movimiento de precio anómalo.
¿Cuándo se detectó el exploit de CCC?
El exploit fue detectado el 28 de agosto por la firma de seguridad TenArmorAlert.
¿Ha anunciado el equipo de CCC algún plan de recuperación o compensación?
En el momento de la alerta no se había anunciado ningún plan de recuperación, restitución de fondos ni propuesta de compensación.
¿Se conoce la secuencia técnica completa del ataque del exploit de CCC?
No, TenArmorAlert no ha revelado una explicación técnica completa ni una secuencia detallada del ataque, dejando abiertas preguntas sobre cómo exactamente el atacante activó la función sell().
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Cómo explotó el atacante el token CCC en Binance Smart Chain?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El atacante explotó la función sell() del contrato del token CCC para quemar tokens mantenidos en el pool de liquidez, causando un movimiento de precio anómalo.»}},{«@type»:»Question»,»name»:»¿Cuándo se detectó el exploit de CCC?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El exploit fue detectado el 28 de agosto por la firma de seguridad TenArmorAlert.»}},{«@type»:»Question»,»name»:»¿Ha anunciado el equipo de CCC algún plan de recuperación o compensación?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»En el momento de la alerta no se había anunciado ningún plan de recuperación, restitución de fondos ni propuesta de compensación.»}},{«@type»:»Question»,»name»:»¿Se conoce la secuencia técnica completa del ataque del exploit de CCC?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»No, TenArmorAlert no ha revelado una explicación técnica completa ni una secuencia detallada del ataque, dejando abiertas preguntas sobre cómo exactamente el atacante activó la función sell().»}}]}
Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

