Exploit de 7,3 milioane USD pe DxSale: Vulnerabilitățile contractelor vechi de lichiditate

Categorii: blockchain · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Reprezentare digitală a unui lacăt securizat pe o rețea blockchain, sugerând securitatea contractelor inteligente.

Publicat original: 29 mai 2026

Platforma de lansare DxSale a suferit un exploit major pe BNB Chain, rezultând în pierderea a 7,3 milioane de dolari. Atacul a vizat contracte vechi de tip 'locker', evidențiind riscurile securității în ecosistemul DeFi.

Ce s-a întâmplat

Platforma DxSale, un instrument popular pentru lansarea de noi jetoane (launchpad, a fost victima unui exploit major pe rețeaua BNB Chain, în urma căruia au fost sustrase active în valoare de aproximativ 7,3 milioane de dolari. Atacul a vizat contractele de blocare a lichidității (liquidity lockers) utilizate de peste 1.400 de furnizori de lichiditate. Hackerul a reușit să manipuleze funcțiile acestor contracte pentru a retrage fonduri care ar fi trebuit să rămână blocate pentru perioade determinate, afectând în special proiectele de tip memecoin lansate prin intermediul platformei.

Context tehnologic

În centrul acestui incident se află contractele inteligente de tip locker. Acestea sunt programe autonome pe blockchain concepute pentru a securiza lichiditatea unui proiect, oferind investitorilor garanția că dezvoltatorii nu pot retrage brusc fondurile (un mecanism anti-rug pull). Problema în acest caz a apărut la versiunile mai vechi ale contractelor DxSale (V2 și V3). Deși tehnologia blockchain este imuabilă, vulnerabilitățile de logică în codul scris acum câțiva ani pot fi descoperite și exploatate mult mai târziu, mai ales atunci când aceste contracte nu sunt actualizate sau migrate către versiuni mai sigure.

De ce contează

Acest eveniment subliniază o problemă sistemică în DeFi: datoria tehnică. Multe proiecte folosesc în continuare infrastructură veche care nu a beneficiat de audituri recente sau de standardele de securitate moderne. Impactul asupra a peste 1.400 de furnizori de lichiditate demonstrează cât de fragil poate fi ecosistemul atunci când instrumentele fundamentale de încredere (cum sunt lockerele) eșuează. Încrederea utilizatorilor în platformele de lansare este direct proporțională cu siguranța fondurilor blocate, iar un astfel de incident poate descuraja investițiile în proiecte emergente pe BNB Chain.

Impact

Pe termen scurt, incidentul a dus la o pierdere masivă de capital și la scăderea prețului multor jetoane mici a căror lichiditate a fost drenată. Pe termen mediu, ne putem aștepta la o supraveghere mai riguroasă a platformelor de tip launchpad și la o presiune crescută pentru auditarea retroactivă a contractelor vechi. Utilizatorii vor deveni mult mai precauți în a interacționa cu protocoale care nu au migrat la versiuni de contracte verificate recent.

Ce urmează

Echipa DxSale va trebui să colaboreze cu firme de securitate blockchain (precum PeckShield sau CertiK) pentru a identifica gaura de securitate și, eventual, pentru a încerca recuperarea fondurilor prin monitorizarea adreselor hackerului. Este probabil ca acest eveniment să accelereze adoptarea unor standarde de securitate mai stricte pentru contractele de blocare, transformând „securitatea prin vechime” într-un concept depășit. În viitor, am putea vedea mecanisme de siguranță automate care să suspende contractele în cazul unor anomalii de retragere.

Surse

Termeni explicați din articol

Sursa originală: cointelegraph.com

Vrei să înveți bazele? Ce este Blockchain?

Întrebări frecvente

Ce este DxSale?

DxSale este o platformă de tip launchpad care permite dezvoltatorilor să lanseze noi jetoane și să blocheze lichiditatea pentru a oferi siguranță investitorilor.

Cum a avut loc exploit-ul?

Hackerul a profitat de o vulnerabilitate în versiunile vechi (V2 și V3) ale contractelor de blocare DxSale pentru a retrage fonduri neautorizat.

Cât de mulți bani s-au pierdut?

Suma estimată este de aproximativ 7,3 milioane de dolari, afectând peste 1.400 de furnizori de lichiditate.

Sunt afectate toate contractele DxSale?

Atacul a vizat în principal versiunile vechi (legacy). Versiunile mai noi sunt, teoretic, mai sigure, dar utilizatorii ar trebui să verifice anunțurile oficiale.

Se pot recupera fondurile?

Recuperarea în crypto este dificilă. Echipa monitorizează portofelele hackerului, dar returnarea banilor depinde de identificarea atacatorului sau de intervenția autorităților.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy