מתקפת הלוואות הבזק המשמעותית ביותר בשרשרת BNB דווחה ב-11 באוקטובר כאשר בוט MEV השיג רווח ארביטראז' עצום של 1.575 מיליון דולר.
המתקפה, שעברה דרך רשת Pancakeswap DEX, עלתה לבוט המבצע רק עמלה של 4.16 דולר, והותירה לו רווחים אדירים.
התקפת הלוואת פלאש גדולה על רשת BNB
לפי דיווחים, MEV Bot עם כתובת 0x216Ccf בשרשרת BNB התגלה כבעל השיא של רווח הארביטראז' היחיד המשמעותי ביותר בתולדות הרשת.
EigenPhi, חברת בלוקצ'יין מובילה לניתוח נתונים, גילה הפרטים, המאשרים שהרווח העצום נבע מהתקפת מניפולציית מחירים מתוכננת היטב על אסימון BH.
בעיקרו של דבר, התוקף ניצל חיסרון במערכת תמורת כ-1.27 מיליון דולר, והעביר מיד את הכספים למיקסר הפופולרי Tornado Cash.
תוקף זה שאל כמות גדולה של USDT באמצעות מזהה הפונקציה 0x33688938 והוסיף USDT לחוזה.
בתנאים רגילים, יחסי הנזילות עבור החוזה הם בסביבות 1 USDT:100 BH. לאחר מכן, התוקף תמרן את המערכת על ידי החלפה מיידית של USDT עבור BH באמצעות צמד ובהמשך הסיר את הנזילות עם מזהה העסקה 0x4e290832.
החלפה זו השפיעה באופן דרסטי על יחס הסרת הנזילות, והשתנתה לכ-1 USDT:2 BH, ואיפשרה להם למשוך אפילו יותר USDT.
סדרת העסקאות אושרה מאוחר יותר על ידי Beosin, חברת אבטחת בלוקצ'יין ידועה, תוך שימת דגש על אופיה המכוון. התוקף הרוויח סך של 1.575 מיליון דולר בכל התהליך.
$BH האסימון ב-BNB Chain נוצל תמורת ~1.27 מיליון דולר עקב חשד למניפולציה במחיר. הרווחים נשלחו לטורנדו קאש.
Attacker: 0xFDbfcEEa1de360364084a6F37C9cdb7AaeA63464התוקף השאיל כמות גדולה של $ USDT, ולאחר מכן נקרא 0x33688938() כדי להוסיף $ USDT אל ה… pic.twitter.com/POppQswi7u
— Beosin Alert (@BeosinAlert) אוקטובר 11, 2023
כתובת ה-MV Bot 0x216Ccf נוצרה אולי ב-6 באוקטובר והיא לא פעילה מאז, עד למועד מתקפת הלוואת הבזק. כתובת המונה, 0xFDbfcE, הייתה פעילה ומחזיקה כיום כ-1,000 אסימוני BNB בשווי של 205.8K$.
חידת התקפת הלוואות הבזק
תוקפי הלוואות פלאש יהיו בעיקר לנצל מנגנון הלוואת הבזק לגניבת כספים של משתמשים, כמו במקרה של אסימוני BH. במשמעותה החשופה, הלוואת פלאש אינה התקפה אלא מערכת המאפשרת לאנשים להפיק תועלת ממסחר בארביטראז'.
ב-24 השעות שקדמו לכתיבת הדו"ח הזה, הנתונים של EigenPhi מצביעים על כך שהיו כ-278 הלוואות הבזק ברשת Ethereum. המספר היה 2,435 ו-9,721 ב-7 וב-30 הימים האחרונים, בהתאמה. למעלה מ-2.2 מיליארד דולר בשווי עסקה היו הלוואות בזק ב-30 הימים האחרונים, דבר המצביע על שימוש ממושך במנגנון זה.
עם זאת, רמאים רבים מינפו הלוואות פלאש כדי לפגוע במערכות קריפטו ו לגנוב ממשקיעים, כמו במקרה שהוזכר לעיל. ביוני השנה, פרוטוקול DeFi המכונה Sturdy Finance הפסיד 442 ETH בשווי 800K$ באמצעות פריצות שונות, כולל התקפת הלוואת פלאש.
Binance חינם $100 (בלעדי): השתמש בקישור זה להירשם ולקבל 100$ בחינם ו-10% הנחה על עמלות על Binance Futures בחודש הראשון (מונחים).
מבצע מיוחד של PrimeXBT: השתמש בקישור זה כדי להירשם ולהזין קוד CRYPTOPOTATO50 כדי לקבל עד $7,000 על ההפקדות שלך.
- הפצת תוכן ויחסי ציבור מופעל על ידי SEO. קבל הגברה היום.
- PlatoData.Network Vertical Generative Ai. העצים את עצמך. גישה כאן.
- PlatoAiStream. Web3 Intelligence. הידע מוגבר. גישה כאן.
- PlatoESG. פחמן, קלינטק, אנרגיה, סביבה, שמש, ניהול פסולת. גישה כאן.
- PlatoHealth. מודיעין ביוטכנולוגיה וניסויים קליניים. גישה כאן.
- מקור: https://cryptopotato.com/flash-loan-attack-on-bnb-chain-nets-1-57m-in-record-breaking-profit/
- :יש ל
- :הוא
- :לֹא
- $ למעלה
- 000
- 1
- 100
- 11
- 16
- 24
- 27
- 30
- 7
- 8k
- 9
- a
- אודות
- מֵעַל
- פעיל
- להוסיף
- הוסיף
- כתובת
- AI
- ערני
- מאפשר
- גם
- כמות
- an
- אנליזה
- ו
- בערך
- ארביטראז'
- ARE
- סביב
- AS
- At
- לתקוף
- רקע
- באנר
- היה
- תועלת
- בוסין
- B
- binance
- עתיד בינאנס
- blockchain
- נתוני
- אבטחת Blockchain
- bnb
- רשת BNB
- גבול
- שָׁאוּל
- בוט
- אבל
- by
- נקרא
- מקרה
- מזומנים
- שרשרת
- משתנה
- קוד
- צֶבַע
- חברה
- תנאים
- מְאוּשָׁר
- תוכן
- חוזה
- עלות
- דלפק
- נוצר
- כיום
- נתונים
- ניתוח נתונים
- תַאֲרִיך
- ימים
- DeFi
- פרוטוקול DEFI
- פיקדונות
- פרטים
- דקס
- אחר
- באופן דרסטי
- דיבוב
- ראוי
- יצא
- הדגשת
- סוף
- להנות
- עֲנָקִי
- זן
- שלם
- ETH
- eth שווה
- ethereum
- רשת אתרנט
- אֲפִילוּ
- בלעדי
- ומנוצל
- חיצוני
- תשלום
- אגרות
- לממן
- פירמה
- ראשון
- פלאש
- הלוואות פלאש
- בעד
- חופשי
- החל מ-
- פונקציה
- כספים
- עתידים
- פריצות
- יש
- היסטוריה
- מחזיק
- מחזיק
- שעות
- HTTPS
- ענק
- ID
- מיד
- in
- פעיל
- כולל
- מייד
- פנימי
- אל תוך
- משקיעים
- שֶׁלָה
- jpg
- יוני
- גָדוֹל
- מאוחר יותר
- מוביל
- עזיבה
- מינוף
- כמו
- נְזִילוּת
- להלוות
- הלוואות
- אבוד
- עשוי
- בעיקר
- מניפולציות
- מניפולציה
- רב
- שולים
- מסיבי
- משמעות
- מנגנון
- מוּזְכָּר
- MeV
- MEV Bot
- יכול
- מִילִיוֹן
- מיקסר
- יותר
- רוב
- טבע
- נטס
- רשת
- ללא חתימה
- נוֹרמָלִי
- מספר
- אוקטובר
- of
- כבוי
- הַצָעָה
- on
- רק
- יותר
- זוג
- פנקייק החלפה
- עבר
- עבר
- אֲנָשִׁים
- עבור
- אפלטון
- מודיעין אפלטון
- אפלטון נתונים
- פופולרי
- יִתָכֵן
- מחיר
- תהליך
- להרוויח
- הרוויחו
- רווחים
- פרוטוקול
- יחס
- קריאה
- לקבל
- שיא
- הירשם
- הסרה
- הוסר
- ידוע
- לדווח
- דווח
- דוחות לדוגמא
- בהתאמה
- רמאים
- אבטחה
- נשלח
- סדרה
- שיתוף
- משמעותי
- since
- יחיד
- מוצק
- מיוחד
- ממומן
- חָסוֹן
- מציע
- להחליף
- החלפה
- מערכת
- זֶה
- השמיים
- אותם
- אז
- שם.
- זֶה
- השנה
- דרך
- ל
- אסימון
- מטבעות
- טורנדו
- טורנדו מזומן
- סה"כ
- מסחר
- עסקה
- עסקות
- מעביר
- USDT
- להשתמש
- באמצעות
- ערך
- מוערך
- באמצעות
- היה
- היו
- מתי
- אשר
- יצטרך
- עם
- לסגת
- בתוך
- ראוי
- כתיבה
- שנה
- זפירנט