Binance Smart Chain DeFi Project Impossible Finance Häkitud PlatoBlockchain Data Intelligence. Vertikaalne otsing. Ai.

Binance Smart Chain DeFi Project Impossible Finance häkitud

Binance Smart Chain DeFi Project Impossible Finance Häkitud PlatoBlockchain Data Intelligence. Vertikaalne otsing. Ai.

Detsentraliseeritud rahandus (Defi) protokoll Impossible Finance kaotas täna kiirlaenurünnaku käigus koguni 500,000 XNUMX dollarit kasutajaraha. Rünnak Impossible Finance'i likviidsusfondi vastu toimus 4. juunil kell 40 UTC ja selle tulemuseks oli 21 ETH (sel ajal umbes 229.84 miljonit dollarit) kahjum.

Mudit Gupta, põhiarendaja Sushi vahetus, ütles, et see oli sama tüüpi haavatavus, mida hiljuti ära kasutati 7.2 miljoni dollari suurune rünnak BurgerSwapile, teine ​​protokoll, mis on üles ehitatud Binance nutikett (BSC). 

Sarnaselt maikuu juhtumiga käivitas häkker kiirlaenurünnaku, et tühjendada Impossible Finance'i likviidsusfond võltsitud märgi abil. 

Kiirlaenu rünnak on ärakasutamine, mille käigus häkker võtab laenuprotokolli alusel tagatiseta laenu ja manipuleerib turgu enda kasuks tehniliste trikkide abil.  

Turvafirma WatchPlug ütles et häkker kasutas täitmiseks likviidsusbasseini nutika lepingu haavatavust mitu vahetust IF-ist, Impossible Finance'i algsest märgist, BUSD-le ja seejärel BNB-le välklaenu tagasimaksmiseks. 

Ebatavaline on aga see, et vahetustehingud tehti "järjekorras umbes sama hinnaga", mis on libisemise tõttu "tavaliselt võimatu".

Teised Binance Smart Chaini kiirlaenurünnakute märkimisväärsed ohvrid on PancakeBunny, mis kaotas koguni 45 miljonit dollarit kliendifondides ja BeltFinance, mis oli ära kasutatud 6.2 miljoni dollari eest.

Võimatu rahanduse protokolli taga olev meeskond kinnitatud Telegrami uudise ja kinnitas, et see hüvitab kõik enne rünnakut likviidsusfondidesse paigutatud vahendid. 

Praegu on kõik likviidsusfondi preemiad peatatud, samas kui kasutajatel soovitatakse IF/BUSD ja IF/BNB paaride jaoks raha mitte lisada ega välja võtta. Meeskond teatas, et teeb olukorra uurimiseks koostööd PeckShieldi, WatchPlugi ja "teiste kogukonna valgekübaratega ning neil on üksikasjalik sündmustearuanne."

Rünnak Impossible Finance'ile toimus vähem kui kolm nädalat pärast protokolli tõstatamist $ 7 miljonit iduvoorus, mida juhivad True Ventures, CMS Holdings, Alameda Research ja Hashed.

Projekt ehitati algselt Binance Smart Chainile, kuid väidetavalt kavatseb selle funktsionaalsust laiendada Ethereum ja hulknurk

Allikas: https://decrypt.co/74105/binance-smart-chain-defi-project-impossible-finance-hacked

Ajatempel:

Veel alates Avaldage lahti