2026年5月28至29日,黑客從BNB Chain上超過1,400個已被廢棄嘅DxSale流動性池,偷走約730萬美金,而呢次行動嘅伏線,其實喺9個月前一次秘密嘅合約擁有權轉移已經埋下。 攻擊針對嘅係DxSale嘅「舊版鎖倉合約」,黑客喺2025年8月攞到控制權後,利用管理員特權犯案,赤裸裸咁展示咗冇人打理但仲鎖住錢嘅「殭屍合約」有幾咁危險。

Create a landscape editorial hero image for this Studio Global article: What was the recent DxSale exploit on BNB Chain, including how much was stolen, which contracts were targeted, how the attackers executed th. Article summary: On May 28–29, 2026, attackers exploited **DxSale's legacy liquidity locker contracts** on BNB Chain, draining approximately **$7.3 million** from over **1,400 old liquidity pools** that had been locked since the 2021 bul. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Binance's BNB chain was temporarily halted during an attack on Thursday. Almost $600 million worth of BNB was taken by an unknown hacker." source context "Explained: How $600M was stolen from Binance's BNB chain" Reference image 2: visual subject "Binance's BNB chain was temporarily halted during a
喺2026年5月底,一個手法精密嘅攻擊者,成功由BNB Chain上面超過1,400個流動性池度,夾埋偷走咗大約730萬美金 。佢嘅目標並唔係咩新潮高科技協議,而係DxSale——一個喺2021年牛市好紅嘅發射台(Launchpad)——留低嗰堆被世人遺忘嘅舊智能合約。呢單嘢好似一個響亮嘅警號,提醒我哋「殭屍合約」有幾咁危險:呢啲冇人打理但仲鎖住錢嘅DeFi基礎設施,只要管理員私鑰(Admin Keys)保安做得唔好,或者冇放棄控制權(Renounced),就會變成一個隨時爆炸嘅計時炸彈。
呢次攻擊嘅目標,只係DxSale嘅「舊版流動性鎖倉合約」(Legacy Liquidity Locker Contracts)。呢啲合約嘅設計原意,係將流動性提供者(LP)代幣鎖定一段時間,好多新嘅加密貨幣項目都會咁做嚟建立信譽。而家俾人針對嗰批合約,係嚟自2021年嘅古董,早已經冇人主動維護,但入面竟然仲鎖住嗰個年代可觀嘅流動性 。
呢批舊合約因為仲保留住敏感嘅「擁有者特權功能」,搞到成個保安漏洞百出。保安公司SlowMist將呢次攻擊手法歸類為 「擁有權覆蓋攻擊」(Ownership Override Attack) 。黑客利用佢對合約嘅控制權,做咗幾樣嘢:將提取費用set到接近零、將解鎖時間篡改返去1970年,然後透過一個自己寫嘅「排水器合約」,自出自入咁將鎖倉嘅LP代幣全部抽走 。
呢次黑客攻擊同一般即興犯案唔同嘅係,有大把證據顯示佢哋計劃咗好耐。鏈上數據披露,攻擊者喺偷錢之前差唔多九個月,已經開始鋪路。
咁樣提早咁耐部署,強烈表明呢單係經過精心策劃嘅犯罪,而唔係一時興起。鏈上分析師同埋PeckShield、SlowMist等保安公司都留意到,呢次攻擊嘅高效率,背後好可能牽涉到有內鬼,對DxSale嗰種過晒氣嘅合約架構有好深入嘅認識 。
2026年呢次攻擊,並唔係毫無先兆嘅。早喺2025年6月,區塊鏈保安公司Decurity就披露過,DxSale喺BNB Chain上面嘅另一個智能合約有個嚴重漏洞,當時令到用戶至少520萬美金嘅資產曝露喺風險之中 。Decurity因為發現同負責任咁報告咗呢個可能造成數百萬美金損失嘅漏洞,聽講最後竟然只係收到區塊鏈業界傳嚟嘅500美金賞金——呢個數目細到成為咗業界頭條新聞,俾人鬧到爆
。
雖然嗰個特定漏洞後尾修補咗,但呢件事已經暴露出DxSale一直忽視保安基礎設施嘅惡習,而呢個惡習睇嚟一直冇變,最終喺一年之後,引爆咗呢次破壞力大得多嘅舊版鎖倉合約大災難。
一拎到LP代幣嘅控制權,攻擊者就閃電式行動,務求擾亂被盜資金嘅追踪路線。主要攻擊者地址 0xC4574DDEF299e7E563971e200433e592EeaaFA69,採取咗分幾個步驟嘅洗錢方法 。
DxSale事件並唔係單一事故,而係2026年加密貨幣犯罪災難性浪潮嘅其中一部分。今年已經坐穩咗鏈上保安史上最惡劣嘅年份之一。
DxSale呢次攻擊,雖然唔係今年最大單嘅漏洞事故,但佢係一個「教科書式」嘅案例,展示咗一個越嚟越大嘅威脅向量。隨住DeFi世界不斷擴張,嗰啲舊嘅、冇審計過、冇人打理嘅「殭屍合約」墓地,亦都越嚟越大。呢啲合約仲保留住管理員私鑰,一旦俾人入侵,或者好似今次咁俾人偷偷地轉移,就等於送咗一條直通車路俾攻擊者,任佢哋提取任何仲鎖喺入面嘅資金。呢單嘢係個好關鍵嘅提醒:「鎖倉嘅流動性」安唔安全,好大程度取決於控制道鎖嗰個程式碼同埋條鎖匙本身。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年5月28至29日,黑客從BNB Chain上超過1,400個已被廢棄嘅DxSale流動性池,偷走約730萬美金,而呢次行動嘅伏線,其實喺9個月前一次秘密嘅合約擁有權轉移已經埋下。
2026年5月28至29日,黑客從BNB Chain上超過1,400個已被廢棄嘅DxSale流動性池,偷走約730萬美金,而呢次行動嘅伏線,其實喺9個月前一次秘密嘅合約擁有權轉移已經埋下。 攻擊針對嘅係DxSale嘅「舊版鎖倉合約」,黑客喺2025年8月攞到控制權後,利用管理員特權犯案,赤裸裸咁展示咗冇人打理但仲鎖住錢嘅「殭屍合約」有幾咁危險。
雖然2026年第一季DeFi黑客損失按年跌咗89%到1.69億美金,但DxSale事件只係序幕,隨後嘅4月更成為加密貨幣史上被黑得最甘嘅月份,單月損失超過6億美金。