W ostatnich dniach sieć Binance Smart Chain była gorącym punktem ataków na pożyczki flash. Doszło do wielu ataków na popularne protokoły płynności, takie jak PancakeBunny i Bogged Finance, które przyniosły straty warte miliony dolarów. Najnowszą ofiarą był Belt Finance, kolejny protokół kredytowy oparty na BSC, który stracił 6.3 miliona dolarów w serii transakcji, które manipulowały systemem.
Plan Wynagrodzeń Akcji Finansowych Pasa
Blog Rekt, w sekcji zwłok na temat exploita, określił go jako „kolejny punkt w słynnym obecnie sezonie exploitów flashowych na BSC”.
Jednak projekt ma ogłosił plan kompensacyjny, który jest przeznaczony specjalnie dla użytkowników, którzy posiadali środki w puli 4Belt lub skarbcu beltBUSD, z których oba były celem ataku. Posiadacze tokenów BELT również otrzymaliby rekompensatę, ponieważ jego cena spadła o 54% po ataku.
„Cena tokena BELT jest bezpośrednim odzwierciedleniem wartości Belt Finance jako protokołu i chociaż BELT może nie być częścią naszej puli 4Belt, jest reprezentatywna dla wiary, jaką obdarzyli nas nasi użytkownicy”.
Pierwsza faza planu wynagrodzeń polega na zrobieniu migawki puli 4Belt i adresów posiadaczy tokenów 4BELT. Otrzymają tokeny remedium4BELT (r4BELT) proporcjonalnie do ich posiadanych przed atakiem.
Według bloga te nowe tokeny można z czasem wykorzystać do uzyskania dalszej rekompensaty. Użytkownicy będą musieli zdeponować nowe tokeny wraz z istniejącymi na PancakeSwap, aby uzyskać tokeny dostawcy płynności, które następnie należy umieścić z powrotem w sieci, co oznacza, że należy skutecznie zarobić na rekompensatę.
Wskazano również, że 67 procent odblokowanej alokacji zespołu zostanie przeniesione na rekompensatę r4BELT, co odpowiada 864 tokenom każdego dnia. Ponadto zespół przekaże również 3 miliony USD na utworzenie nowego funduszu wykupu BELT. Pierwsza oferta publiczna PancakeSwap przyniesie 1.5 miliona dolarów.
Atak
Atak na Belt Finance spowodował straty w wysokości ponad sześciu milionów dolarów. Atakujący wykorzystał Pancakeswap do realizacji swojego planu, manipulując pulą pasa/BUSD, stabilną monetą w całym protokole i czerpiąc korzyści z jego nieefektywności. Według analizy post mortem przeprowadzonej przez zespół Belt Finance, osoby atakujące wykorzystały tę lukę osiem razy, zanim została zauważona.
Zespół Belt Finance natychmiast wstrzymał wypłaty i wpłaty do dotkniętych pul, twierdząc, że wektor ataku został rozwiązany po ataku.
Powiązane posty:
Źródło: https://btcmanager.com/belt-finance-compensate-users-6-3-million-attack/
- 67
- przydział
- analiza
- binance
- Bitcoin
- Blog
- Pudełko
- powodowany
- Moneta
- Odszkodowanie
- dzień
- dolarów
- Wykorzystać
- finansować
- Migać
- fundusz
- fundusze
- HTTPS
- IT
- firmy
- pożyczanie
- Płynność
- milion
- sieć
- oferuje
- zamówienie
- basen
- Baseny
- Popularny
- Wiadomości
- Cena
- projekt
- publiczny
- podnieść
- Serie
- Akcje
- SIX
- mądry
- Migawka
- system
- czas
- żeton
- Żetony
- transakcje
- us
- USD
- Użytkownicy
- wartość
- Sklepienie
- wrażliwość
- KIM
- wartość