আরেকটি বিএসসি প্রজেক্ট এক্সপ্লোইট: ফ্ল্যাশ লোন অ্যাটাক প্লেটোব্লকচেন ডেটা ইন্টেলিজেন্সে বার্গারস্বপ থেকে $7.2M নিষ্কাশন। উল্লম্ব অনুসন্ধান. আ.

আরেকটি বিএসসি প্রজেক্ট এক্সপ্লয়েট: ফ্ল্যাশ লোন অ্যাটাক এ বার্গারস্বপ থেকে $7.2 মিলিয়ন

আরেকটি বিএসসি প্রজেক্ট এক্সপ্লোইট: ফ্ল্যাশ লোন অ্যাটাক প্লেটোব্লকচেন ডেটা ইন্টেলিজেন্সে বার্গারস্বপ থেকে $7.2M নিষ্কাশন। উল্লম্ব অনুসন্ধান. আ.

Binance স্মার্ট চেইন নিয়োগকারী আরেকটি প্রোটোকল নিরাপত্তা লঙ্ঘনের শিকার হয়েছে। এই সময়, এটি ছিল বিকেন্দ্রীকৃত বিনিময় বার্গারস্ব্যাপ, এবং অপরাধীরা ফ্ল্যাশ লোন আক্রমণের মাধ্যমে $7 মিলিয়নের বেশি চুরি করে।

BurgerSwap থেকে $7.2M নিষ্কাশন

এই বছরের শুরুতে চালু করা হয়েছে, BurgerSwap হল একটি DeFi প্রকল্প যা ব্যবহারকারীদের BSC-তে জারি করা টোকেনগুলির মধ্যে অদলবদল করতে এবং তারল্য প্রদানের জন্য পুরস্কার অর্জন করতে সক্ষম করে৷ এর আগে আজ, প্রোটোকল এটি টুইটারে নিয়ে গেছে লক্ষণীয় করা নিরাপত্তা লঙ্ঘন এটি অভিজ্ঞতা ছিল.

এটি সবই 28শে মে ঘটেছিল, এবং অপরাধীরা প্রোটোকলকে কাজে লাগানোর জন্য একটি বরং কুখ্যাত এবং সাধারণ উপায় বেছে নিয়েছিল - একটি ফ্ল্যাশ লোন আক্রমণের মাধ্যমে। তারা 7.2টি লেনদেনের মাধ্যমে BurgerSwap থেকে $14 মিলিয়ন বের করতে পরিচালনা করে।

তারা তাদের নিজস্ব ফেক কয়েন তৈরি করেছে এবং BURGER-এর সাথে একটি নতুন ট্রেডিং পেয়ার তৈরি করেছে – BurgerSwap-এর নেটিভ ক্রিপ্টো টোকেন। পরে, অপরাধীরা রাউটিংকে – BURGER -> Fake Coin -> Wrapped BNB-তে সামঞ্জস্য করে।

তারা ফেক কয়েনের মাধ্যমে BurgerSwap পুনঃপ্রবেশ করতে BURGER/Fake Coin ট্রেডিং পেয়ার ব্যবহার করে এবং চুক্তিতে রিজার্ভ0 এবং রিজার্ভ1-এর সংখ্যা পরিবর্তন করে, যার ফলে মূল্যের উল্লেখযোগ্য পরিবর্তন হয়।


বিজ্ঞাপন

আবার লেনদেনে প্রবেশ করে এবং WBNB-এ ফেরত লেনদেন করে, হ্যাকাররা WBNB ইনপুট করা অতিরিক্ত পরিমাণ পেতে সক্ষম হয়। এইভাবে, তারা প্যানকেকসোয়াপ থেকে 6,000 WBNB ($2 মিলিয়ন) এবং তারপর প্রায় সমস্ত WBNB 92,000 BURGER-এ BurgerSwap-এ অদলবদল করেছে।

শেষ পর্যন্ত, তারা 4,400 WBNB (সেই সময়ে $1.6M), 22,000 BUSD, 2.5 ETH ($6.8K), 432,000 BURGER ($3.2M), 142,000 xBURGER ($1M) এবং 95,000 ROCKS চুরি করেছে৷

DeFi প্রকল্পটি এখন পর্যন্ত তার সমস্ত পরিষেবা স্থগিত করেছে এবং ইচ্ছা "ব্যবহারকারীদের ক্ষতি পূরণের জন্য অবশ্যই কঠোর পরিশ্রম করুন।"

প্রথম নয়

শুরুর পর থেকে BSC-এর দ্রুত বৃদ্ধি খারাপ অভিনেতাদের দৃষ্টি আকর্ষণ করেছে, এবং সাম্প্রতিক মাসগুলিতে নেটওয়ার্ক ব্যবহার করে আক্রমণ করা প্রোটোকলের সংখ্যা দ্রুত বৃদ্ধি পেয়েছে।

ক্রিপ্টোপোটাতো হয়েছে রিপোর্ট স্পার্টান প্রোটোকল সহ কিছু উদাহরণ। আক্রমণটি মে মাসের শুরুতে ঘটেছিল এবং এর ফলে ব্যবহারকারীদের তহবিলের $30 মিলিয়নেরও বেশি ক্ষতি হয়েছিল।

এর কিছুক্ষণ আগে ইউরেনিয়াম ফাইন্যান্সের পালা। BSC-নিযুক্ত স্বয়ংক্রিয় বাজার নির্মাতা মোটামুটি $50 মিলিয়ন দেখেছে অপহৃত এর নেটওয়ার্ক থেকে, কিন্তু কেউ কেউ পরামর্শ দিয়েছেন যে এটি আসলে একটি রাগ টান হতে পারে।

30 মিলিয়ন ডলারের পরে মীরকাত ফাইন্যান্স থেকে একই ধরনের উদ্বেগ এসেছিল আপীত এই বছরের মার্চে প্রোটোকল থেকে।

বিশেষ অফার (স্পনসর)

বিনেন্স ফিউচার 50 ইউএসডিটি ফ্রি ভাউচার: এই লিঙ্কটি ব্যবহার করুন 10 ইউএসডিটি (সীমাবদ্ধ অফার) ট্রেড করার সময় নিবন্ধন করতে এবং 50% ছাড়ের ছাড় এবং 500 ইউএসডিটি পেতে।

প্রাইমএক্সবিটি বিশেষ অফার: এই লিঙ্কটি ব্যবহার করুন 50 বিটিসি পর্যন্ত যেকোন আমানতে 50% ফ্রি বোনাস পাওয়ার জন্য রেজিস্ট্রেশন করতে এবং POTATO1 কোড লিখুন।

তুমি এটাও পছন্দ করতে পারো:


সূত্র: https://cryptopotato.com/another-bsc-project-exploit-7-2m-drained-from-burgerswap-in-a-flash-loan-attack/

সময় স্ট্যাম্প:

থেকে আরো ক্রিপ্টোপোটাতো

ডিপফেক সতর্কতা: ফেসবুকে অ্যান্ড্রু ফরেস্টের ডক্টরেড ক্লিপে প্রতারণামূলক ক্রিপ্টো প্ল্যাটফর্ম প্রচারিত হয়েছে

উত্স নোড: 1943926
সময় স্ট্যাম্প: ফেব্রুয়ারী 3, 2024