Hacker maakt misbruik van Binance Yield Farms en haalt tokens weg naar PlatoBlockchain-data-intelligentie ter waarde van $ 0,00. Verticaal zoeken. Ai.

Hacker maakt misbruik van Binance Yield Farms en haalt tokens naar $0,00

Garuda, Cerberus, KetchupSwap en anderen zijn getroffen

Een anonieme hacker heeft gebruikt exploiteert om de waarde uit verschillende opbrengstboerderijen op Binance Smart Chain te halen. Ze wisten met miljoenen dollars weg te komen. 

Op woensdag 16 juni zagen KetchupSwap, Lokum, YBear, Piggy, CaramelSwap, GoCerberus en Garuda allemaal hun native tokens kelderen naar $0. Een hacker slaagde erin deze DeFi-protocollen, die allemaal met dezelfde systemen waren gebouwd, te misbruiken. 

De exacte waarde die door de hack is gestolen, is nog onduidelijk. Mogelijk is de hacker er echter mee weggekomen met een geldbedrag dat vergelijkbaar is met de marktkapitalisatie van elk van deze projecten. Het GARUDA-token heeft een marktkapitalisatie van ongeveer $2 miljoen, terwijl CERBERUS dichter bij $4 miljoen zat. Voeg de andere boerderijen toe en we kijken waarschijnlijk naar een exploit van $ 10 miljoen.   

De exploits waren alleen gericht op de native tokens van deze Binance-projecten, waardoor de hacker hun beloningen enorm kon vergroten en vervolgens hun overtollige tokens op de markt kon dumpen. Het is belangrijk op te merken dat niet-native tokens, zoals bijvoorbeeld CAKE of BNB, niet worden beรฏnvloed door de exploit. 

Wat is er gebeurd? 

De meeste opbrengstboerderijen op Binance Smart Chain gebruiken het MasterChef-contract om beloningen uit te delen. Dit contract was ontworpen om beloningen uit te delen voor tokens van de liquiditeitspool, maar al deze boerderijen gebruikten het MasterChef-contract ook voor andere soorten beloningen. Een van de nieuwste trends in DeFi is het toevoegen van transactiekosten aan elke transactie op het platform. 

Uiteindelijk gaf dit de hacker de ruimte om het contract te exploiteren. Omdat het MasterChef-contract nooit was ontworpen om gebruikerssaldi en poolsaldi te vergelijken, konden gebruikers in รฉรฉn oogst zoveel tokens genereren dat ze de pool onmiddellijk konden legen. Kortom, de hacker zou duizenden tokens kunnen genereren, zelfs als er maar รฉรฉn token in de pool zat. Dit gebeurde met GarudaSwap, Cerberus, KetchupSwap en alle anderen.

Al een antwoord

Cerberus en Garuda hebben het Thoreum Finance-initiatief geรฏnitieerd, dat verbeterde slimme contracten introduceert. Gebruikers die een van deze tokens bezitten, worden gecompenseerd. Het team is van plan een nieuw platform te lanceren en ze zullen een momentopname van vรณรณr de exploit gebruiken om te bepalen hoeveel tokens iedereen had. Thoreum Finance heeft deze week echter geen noodprogramma klaar. 

โ€œWe weten dat dit binnenkort moet gebeuren, dus we praten met een professioneel team om deze service voor ons te doen. Maar dit zal tijd kosten, want het is ingewikkeld, dus heb geduld met ons!โ€, schreef projectleider ZeusThunder een verklaring.

Hacker maakt misbruik van Binance Yield Farms en haalt tokens weg naar PlatoBlockchain-data-intelligentie ter waarde van $ 0,00. Verticaal zoeken. Ai.

Hacker maakt misbruik van Binance Yield Farms en haalt tokens naar $0,00

Hacker maakt misbruik van Binance Yield Farms en haalt tokens weg naar PlatoBlockchain-data-intelligentie ter waarde van $ 0,00. Verticaal zoeken. Ai.

Hacker maakt misbruik van Binance Yield Farms en haalt tokens weg naar PlatoBlockchain-data-intelligentie ter waarde van $ 0,00. Verticaal zoeken. Ai.

Hacker maakt misbruik van Binance Yield Farms en haalt tokens naar $0,00

Hacker maakt misbruik van Binance Yield Farms en haalt tokens weg naar PlatoBlockchain-data-intelligentie ter waarde van $ 0,00. Verticaal zoeken. Ai.

Hacker maakt misbruik van Binance Yield Farms en haalt tokens weg naar PlatoBlockchain-data-intelligentie ter waarde van $ 0,00. Verticaal zoeken. Ai.

Hacker maakt misbruik van Binance Yield Farms en haalt tokens naar $0,00

Tijdstempel:

Meer van dapper