
今日中午,有链上用户披露,BNB Chain 上的 Meme 币发行平台 Four.meme 出现安全事件。结合目前公开信息,问题主要发生在 Four.meme 向 PancakeSwap 添加流动性的环节。攻击者疑似借助 MEV 相关机制,抢先执行与 addLiquidity 有关的操作,并通过干预价格影响池子状态,导致内盘资金在极短时间内提前进入单边池,最终使池内资产被抽走。
Four.meme 被黑经过:重点不在显性合约漏洞,而在交易流程暴露
随后,慢雾资安长 23pds 也对外表示,Four.Meme 此次遭黑客攻击,损失约 12 万美元。按照当时披露的情况看,相关合约本身并未发现明显漏洞。
从安全分析视角来看,这次事件更像是围绕交易执行流程展开的攻击,并非传统意义上直接利用合约代码缺陷。公开说法提到,Four.Meme 在向 PancakeSwap 添加流动性时,原本应当保持私密的启动交易信息发生外泄,攻击者再通过某种方式将这笔交易进行捆绑,最终完成夹层操作。
根据慢雾进一步分析,攻击者的大致路径包括:在 Four.meme 的多个新代币正式发行前,先通过 0x7f79f6df 函数买入少量代币,再利用这一功能把代币发送到一个尚未创建的 PancakeSwap 交易对地址。
这一操作的关键在于,攻击者无需额外转移新代币,就能直接创建交易对并添加流动性,从而绕过 Four.meme 在代币发行前设置的转账限制,即 MODE_TRANSFER_RESTRICTED。最终,攻击者得以在非预期价格区间内注入流动性,并进一步转走池内的流动性资金。
这类攻击手法该如何理解?
如果用更容易理解的方式来说,这类问题通常出现在“新币刚上线、流动性池刚建立”的敏感时点。平台原本希望按照既定顺序完成发币、建池和加流动性,但一旦关键交易被提前观察到,或是被更快插入利用,攻击者就可能抢先一步改变价格和池子结构,进而从中获利。
其中,MEV 可以简单理解为:有人利用链上交易打包和排序的空间,在其他交易前后插入自己的操作,以获取额外收益。尤其是在流动性刚注入、市场深度还比较浅的时候,这类风险往往会被放大。
Four.meme 损失规模:约 200 枚 BNB 被转走
据派盾监测,Four.Meme 攻击者已窃取约 200 枚 BNB,按当时估算约合 13 万美元,随后将相关资金转移至去中心化交易所 FixedFloat。
从损失规模来看,这起事件的金额虽然不算特别巨大,但对 Meme 币发行平台而言,影响并不只停留在资金层面。由于问题发生在 Launch 和加池阶段,平台的交易流程设计、私密性保护,以及应急处置能力,都会成为外界关注的重点。
官方回应:已暂停 Launch 功能,并称将补偿受影响用户
在事件曝光后,Four.Meme 发布声明,确认平台遭受攻击,并表示已暂停 Launch 功能,以便展开紧急调查。平台同时称,将对受影响用户进行补偿,并提供损失提交表单,用于收集信息和核实情况。
Four.Meme 表示,将全额补偿受影响用户的损失,并称在验证流程完成后,赔偿金将在本周内发放。
这起事件说明了什么:MEV、流动性添加流程与交易隐私都是风险核心
从这次发生在 BNB Chain 上的 Four.meme 安全事件来看,风险来源并不局限于单一合约漏洞,还涉及流动性添加流程、交易私密性,以及 MEV 相关博弈。
对于这类 Meme 币发行平台来说,Launch 机制是否安全,不能只看合约有没有通过基础审计,或是否存在显性的代码漏洞,还要看新币创建交易对、注入初始流动性、限制转账、开放交易等多个环节是否衔接严密。
尤其是在新币发行初期,链上流程往往非常敏感。一旦交易信息提前暴露,或者执行顺序被攻击者利用,就可能出现抢跑、夹层、价格操纵等问题。因此,启动交易是否具备足够私密性、加池路径是否稳妥、执行流程是否存在被监听或捆绑的空间,都是平台安全设计中的关键部分。
从事件本身来看,Four.meme 这次遭遇也再次说明,链上发行平台在设计产品机制时,除了要关注合约逻辑本身,还需要同步重视交易执行路径、流动性注入环节,以及私有交易保护能力。对用户而言,平台能否快速暂停风险功能、及时披露进展、明确补偿流程,同样是判断其应急处理能力的重要维度。
对于普通用户来说,这类事件带来的直接提醒是:参与新币发行或链上交互时,除了关注项目热度和短期市场情绪,也应留意平台后续披露的调查结果、补偿安排以及安全说明。链上交互本身存在一定技术门槛和操作风险,特别是在早期流动性较薄、价格波动较大的场景下,更需要保持谨慎。











