Оператор с особыми правами и $12,5 млн из пула 79thVault исчезли
08.10.2026 CoinKyt Company
3 мин
share button

7 октября 2026 года проект 79thVault на сети BNB Smart Chain потерял около $12,5 млн. Злоумышленник использовал привилегированные права оператора, которые позволяли напрямую забирать токены из торгового пула, — и вывел 2 миллиона токенов 79AU без каких-либо обменных операций.

 


Введение


79thVault — проект на сети BNB Smart Chain (публичный блокчейн, изначально созданный биржей Binance), торговые операции с его токеном 79AU проходили через децентрализованную биржу PancakeSwap. Децентрализованная биржа — это площадка, где пользователи обменивают токены напрямую друг с другом через смарт-контракты, без участия посредника. Торговля происходит в так называемых пулах ликвидности — общих резервуарах с двумя токенами (в данном случае 79AU и USDT), из которых и осуществляются обмены.


В контракте токена 79AU существовала особая привилегированная функция, доступная только адресу с ролью OPERATOR_ROLE — то есть оператору проекта. Эта функция позволяла напрямую изымать токены 79AU из пула PancakeSwap, минуя обычную процедуру обмена. По всей видимости, приватный ключ оператора был скомпрометирован — и злоумышленник получил доступ к этим правам.

 


Ход инцидента

  1. Злоумышленник, действуя с адреса 0xc3E90f78A918594a605d584887b2775F4b80A099, семь раз вызвал привилегированную функцию контракта 79AU.
  2. Каждый вызов переводил партию токенов прямо из пула PancakeSwap на адрес злоумышленника. В итоге на его счёт поступило 2 010 000 токенов 79AU. После каждого изъятия контракт вызывал функцию sync() — она обновляла записи пула о фактическом количестве токенов в резервах. Проще говоря, пул «узнавал» о новом балансе и принимал его как норму.
  3. Получив 2 миллиона токенов 79AU бесплатно, злоумышленник продал их обратно в тот же пул PancakeSwap. Пул принял продажу и выдал за токены реальные активы — USDT, которые затем были обменяны на BNB (нативная криптовалюта сети BNB Smart Chain). На адрес злоумышленника поступило около 16 249 BNB, что на момент инцидента соответствовало примерно $12,5 млн.

 


Почему это стало возможным


Корень проблемы — в архитектурном решении: привилегированная роль OPERATOR_ROLE давала одному адресу абсолютный контроль над средствами торгового пула. Обычная торговля на децентрализованной бирже предполагает равноценный обмен: хочешь получить токены — отдай эквивалентную сумму. Здесь же функция оператора позволяла забирать токены напрямую, без встречного предоставления средств.


Если приватный ключ такого адреса попадает в чужие руки — а именно это, по всей видимости, произошло, — злоумышленник получает возможность опустошить пул без каких-либо технических взломов. Не нужно искать уязвимости в коде: достаточно просто вызвать уже существующую функцию с правильного адреса.

 


Детали расследования: движение средств


После конвертации 79AU в BNB около 60 297 токенов 79AU было отправлено на адрес неизвестного сервиса 0xcaeeffe98d269621f18dc42e398da4b6f4051dc6.


Основная сумма — ~16 249 BNB — поступила на транзитный адрес 0x629b368c6bf1a9f190e38f21235033fece8a6231, откуда была распределена по четырём направлениям:


Направление 1.
~14 394 BNB переведено на адрес 0xa9537b40b02af7af8f1543aea3691992b2174f89. С него 10 BNB отправлено на адрес 0x789012DCb83FC8460a8B01400656936B9233B935.


Направление 2.
~1 302 BNB отправлено на адрес 0x1e2a669ec4e54e3960588b35eca6a075f31216a3. С этого адреса 10 BNB транзитом ушло на адрес 0xBD6056AD42d674e0482052D0114e16Bb65d4dc46, ещё 10 BNB — на централизованную биржу KuCoin (площадка, где нужна регистрация с верификацией личности), 70 BNB — на DEX CCE Cash Exchange. Остаток средств остаётся на адресе.


Направление 3.
555 BNB были раздроблены и прошли через 27 транзитных адресов:

  • 475 BNB поступили на адрес неизвестного сервиса 0xcaeeffe98d269621f18dc42e398da4b6f4051dc6
  • 80 BNB ушли на DEX CCE Cash Exchange
  • 1 BNB направлен в Tornado Cash — криптомиксер, который перемешивает транзакции от разных пользователей, чтобы скрыть их происхождение

 


Заключение


Инцидент с 79thVault — наглядный пример того, как централизованный контроль над децентрализованным протоколом создаёт критическую точку уязвимости. Злоумышленнику не потребовалось взламывать код контракта: достаточно было получить доступ к одному приватному ключу — и весь торговый пул оказался под его контролем.


Компрометация приватного ключа оператора остаётся одним из наиболее распространённых векторов атак в криптоэкосистеме. Проекты, предоставляющие единственному адресу неограниченный доступ к пользовательским средствам, берут на себя риск, который невозможно устранить патчем смарт-контракта — только выстраиванием многоуровневой системы управления с несколькими обязательными подписями.