ניצול נוסף של פרויקט BSC: 7.2 מיליון דולר נוקזו מ-BurgerSwap בהתקפה בהלוואת פלאש PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

מיצוי נוסף של פרויקט BSC: 7.2 מיליון דולר נגרם מ- BurgerSwap בהתקפת הלוואות פלאש

ניצול נוסף של פרויקט BSC: 7.2 מיליון דולר נוקזו מ-BurgerSwap בהתקפה בהלוואת פלאש PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

פרוטוקול אחר המעסיק את רשת החכמה Binance סבל מהפרת אבטחה. הפעם, זו הייתה הבורסה המבוזרת בורגרסאפ, והמבצעים גנבו מעל 7 מיליון דולר באמצעות מתקפת הלוואת בזק.

7.2 מיליון דולר נגרמו מ- BurgerSwap

BurgerSwap, שהושק בתחילת השנה, הוא פרויקט DeFi המאפשר למשתמשים להחליף בין אסימונים שהונפקו ב- BSC ולהרוויח תגמולים בגין מתן נזילות. מוקדם יותר היום, הפרוטוקול העביר אותו לטוויטר ל- להבליט את הפרת האבטחה שחוותה.

הכל קרה ב -28 במאי, והמבצעים בחרו בדרך די ידועה לשמצה ונפוצה לניצול הפרוטוקול - באמצעות מתקפת הלוואת בזק. הם מצליחים לנקז 7.2 מיליון דולר מ- BurgerSwap באמצעות 14 עסקאות.

הם יצרו מטבע מזויף משלהם והקימו זוג מסחר חדש עם BURGER - אסימון הקריפטו המקורי של BurgerSwap. מאוחר יותר התאימו העבריינים את הניתוב ל - BURGER -> מטבע מזויף -> BNB עטוף.

הם השתמשו בזוג המסחר של BURGER / Fake Coin בכדי להיכנס מחדש ל- BurgerSwap באמצעות Fake Coin ומניפולציות במספר הרזרבה 0 והרזרבה 1 בחוזה, וגרמו לשינוי מחירים משמעותי.


פרסומת

על ידי כניסה חוזרת לעסקה וסחר חזרה ל- WBNB, הצליחו ההאקרים להשיג את הסכום הנוסף של ה- WBNB שהוזן. ככאלה הם החליפו 6,000 WBNB (2 מיליון דולר) מ- PancakeSwap ואז כמעט את כל WBNB ל- 92,000 BURGER ב- BurgerSwap.

בסופו של דבר הם גנבו 4,400 WBNB (1.6 מיליון דולר באותה תקופה), 22,000 BUSD, 2.5 ETH (6.8K $), 432,000 BURGER (3.2 מיליון דולר), 142,000 xBURGER (1 מיליון דולר) ו -95,000 ROCKS.

פרויקט DeFi השעה את כל שירותיו נכון לעכשיו יצטרך "בוודאי לעבוד קשה כדי לכסות את אובדן המשתמשים."

לא הראשון

הצמיחה המהירה של ה- BSC מאז הקמתה משכה את תשומת ליבם של שחקנים גרועים, ומספר הפרוטוקולים המותקפים המשתמשים ברשת גדל באופן אקספוננציאלי בחודשים האחרונים.

CryptoPotato יש ל דיווח כמה מהדוגמאות, כולל פרוטוקול ספרטני. המתקפה התרחשה מוקדם יותר במאי והביאה לאובדן של יותר מ-30 מיליון דולר מכספי המשתמשים.

זמן קצר לפני כן הגיע תורו של Uranium Finance. יצרנית השוק האוטומטית שמעסיקה BSC רכשה כ-50 מיליון דולר גָנוּב מהרשת שלה, אבל היו שהציעו שזה יכול היה למעשה להיות משיכת שטיח.

חששות דומים הגיעו מ-Meerkat Finance לאחר 30 מיליון דולר סחוט מהפרוטוקול במרץ השנה.

הצעה מיוחדת (בחסות)

שובר Binance Futures 50 USDT בחינם: השתמש בקישור זה להירשם ולקבל 10% הנחה על עמלות ו 50 USDT בעת סחר של 500 USDT (הצעה מוגבלת).

מבצע מיוחד של PrimeXBT: השתמש בקישור זה כדי להירשם ולהזין קוד POTATO50 כדי לקבל 50% בונוס חינם על כל פיקדון עד 1 BTC.

אתה עשוי גם אוהב:


מקור: https://cryptopotato.com/another-bsc-project-exploit-7-2m-drained-from-burgerswap-in-a-flash-loan-attack/

בול זמן:

עוד מ CryptoPotato