事件背景
PHX 为低市值、上线不久的 BSC 代币,在 PancakeSwap V2 与 WBNB 组池。代币自定义 fee-on-transfer / burn 逻辑在错误时序调用 pair 的 sync,使池子记账 reserve 与真实余额脱节。攻击者用 Lista DAO Moolah 等闪电贷放大操纵,在同一笔交易内把失步后的 WBNB 抽走并偿还贷款,净利约 156.2056833669 WBNB(TenArmor 约 $89.6K)。根因在代币合约,而非 Pancake 本体被黑。
事件经过
- TenArmorAlert 监测到 PHX 相关可疑攻击 Tx,损失约 $89.6K。
- 攻击部署合约栈(交易内 Create + 执行器);先借入流动性,把资金打入 PHX-WBNB 池并配合 fee/burn 路径扭曲余额。
- burn→sync 错误顺序导致一侧 reserve 与真实余额失步,下一笔 swap 按错误定价吐出 WBNB。
- 攻击者 EOA 归集利润、偿还闪电贷,攻击在单笔 Tx 内结束。
- 与 6 月底 AIDC、OLPC/LABUBU 及本月 VECAndETH/FCOW/CRC/RWT 等同属 BSC 自定义税费/burn × AMM 攻击簇。
资金流向
- 攻击者 EOA 归集利润、偿还闪电贷,攻击在单笔 Tx 内结束。
金额口径
约 156.2056833669 WBNB;TenArmor 估值约 8.96 万美元(~$89.6K)
证据边界
以公开可核验来源为界;未证实细节不写入确定结论。
处置状态
- LP 侧约 156.21 WBNB(~$89.6K)被抽;典型小市值土狗单笔风险。
- 地址与 Tx 已按 BscScan / TenArmor / 技术复盘入正式账本。