Binance Smart Chain (BSC), מתחרה Ethereum לפרוטוקולי DeFi, עומדת בפני התקפות קשות של הלוואות פלאש מאז תחילת מאי 2021. הקורבן האחרון היה פרוטוקול DeFi BurgerSwap. הפלטפורמה עדכנה לאחרונה כי בסביבות השעה 3 לפנות בוקר ביום שישי, 28 במאי, BurgerSwap התמודדה עם מתקפת הלוואות בזק על BSC שבה התוקפים גרפו הפסדים של 7.2 מיליון דולר ב-14 עסקאות בלבד.
כדי לנצל את הפלטפורמה, התוקפים יצרו אסימון BEP-20 מזויף משלהם תוך יצירת צמד מסחר חדש עם $BURGER. באמצעות כמה התאמות ניתוב, "התוקף נוצר BURGER $ -> מטבע מזויף -> $ WBNB ניתוב; דרך BURGER $ -> צמד מסחר במטבעות מזויפים".
מאוחר יותר, באמצעות המטבע המזויף והעתודות המנופלות בחוזה של הזוג, התוקף נכנס מחדש ל-BurgerSwap תוך כדי שינוי המחיר של $BURGER. לאחר מכן התוקף נכנס מחדש לעסקה כדי להחזיר את ה-$WBNB ובכך להשיג את הסכום הנוסף של WBNB שהוזן. בשרשור זה, BurgerSwap מסביר באופן שלב כיצד התוקף הצליח לגרש 7.2 מיליון דולר. להלן הרשימה המלאה של מה בדיוק נגנב.
8/9
מה נגנב:
- 4.4 WBNB (1.6 מיליון דולר)
- 22 אלף דולר (22 אלף דולר)
– 2.5 ETH (6.8 אלף דולר)
– 1.4 מיליון דולר ארה"ב (1.4 מיליון דולר)
- 432 אלף בורגר (3.2 מיליון דולר)
-142 אלף xBURGER (מיליון דולר)
– 95 אלף סלעים- BurgerSwap (@burger_swap) מאי 28, 2021
מחיר האסימון $BURGER ירד ביותר מ-20% ונסחר כעת ב-6.65 דולר עם שווי שוק של 80.3 מיליון דולר.
Binance Smart Chain (BSC) והתקפות הלוואות פלאש
זוהי מתקפת הלוואת הבזק הרביעית המתרחשת על Binance Smart Chain (BSC) תוך חודש. במהלך השבועיים האחרונים דיווחנו על התקפות על פרוטוקולי DeFi פנקייק באני, כספים מבולבלים, ו AutoShark האוצר.
המחיר של אסימוני ה-DeFi שלהם התרסק ביותר מ-90% ובכך נשחק כמות גדולה מכספי המשקיעים. פגיעות זו של תוקפים המנצלים לעתים קרובות את שרשרת הבינאנס החכמה (BSC) גרמה למשקיעים להטיל ספק באבטחת הפלטפורמה.
מאז תחילת מאי, סך ההפסדים על BSC עקב התקפות הלוואות בזק מרובות עלה על למעלה מ-150 מיליון דולר אמריקאי. פרויקט DeFi נוסף JustLiquidity Swap, הידוע גם הוא JulSwap, עמד בפני מצב דומה. עם זאת, המייסד שלה אישר שלא היה ניצול או פריצה ברמת הפרוטוקול.
היי קהילה,
חקרנו את המזבלה הלילה ביולי. נראה שזה היה אותו מצב כמו כמה פרויקטים אחרים שחוו בשבועות האחרונים עקב הלוואת הבזק.
אין פריצה או ניצול!
Hash הלוואת פלאש:https://t.co/AVus5B2ZVX
מידע נוסף בקרוב.
— TG Crypto (@tg_cryptos) מאי 28, 2021
- 4k
- 8k
- סביב
- גִלגוּל
- binance
- blockchain
- טכנולוגיה
- דולר אמריקאי
- מטבע
- קהילה
- תוכן
- חוזה
- קריפטו
- -
- מטבע מבוזר
- DeFi
- דולר
- כלכלה
- ETH
- לנצל
- מול
- מְזוּיָף
- לממן
- כספי
- fintech
- פלאש
- מייסד
- חופשי
- יום שישי
- טוב
- לפרוץ
- שירים
- להחזיק
- איך
- HTTPS
- אינטרס
- השקעה
- משקיעים
- IT
- ידע
- גָדוֹל
- האחרון
- למידה
- רמה
- רשימה
- שוק
- שווי שוק
- מחקר שוק
- שוקי
- מִילִיוֹן
- כסף
- דעה
- אחר
- פלטפורמה
- מחיר
- פּרוֹיֶקט
- פרויקטים
- מחקר
- אבטחה
- שיתוף
- מיומנויות
- חכם
- ממומן
- גָנוּב
- טכנולוגיה
- זמן
- אסימון
- מטבעות
- סחר
- מסחר
- עסקה
- עסקות
- לָנוּ
- USDT
- פגיעות
- בתוך