Atak błyskawicznej pożyczki na sieć BNB przyniósł rekordowy zysk w wysokości 1.57 mln dolarów

Atak błyskawicznej pożyczki na sieć BNB przyniósł rekordowy zysk w wysokości 1.57 mln dolarów

Atak błyskawicznej pożyczki na sieć BNB przyniósł rekordowy zysk w wysokości 1.57 mln dolarów PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Najbardziej znaczący atak na pożyczkę błyskawiczną w sieci BNB miał miejsce 11 października, kiedy bot MEV osiągnął ogromny zysk z arbitrażu w wysokości 1.575 miliona dolarów.

Atak, który przeszedł przez sieć Pancakeswap DEX, kosztował sprawcę jedynie 4.16 dolara, co pozostawiło mu ogromne zyski.

Duży atak na pojedynczą pożyczkę błyskawiczną na łańcuch BNB

Jak wynika z doniesień, bot MEV o adresie 0x216Ccf w łańcuchu BNB okazał się rekordzistą pod względem największego pojedynczego zysku z arbitrażu w historii sieci.

EigenPhi, wiodąca firma zajmująca się analizą danych blockchain, ujawnił szczegóły, potwierdzając, że ogromny zysk był efektem dobrze zaplanowanego ataku manipulującego ceną na token BH.

Zasadniczo osoba atakująca wykorzystała lukę w systemie na kwotę około 1.27 miliona dolarów, natychmiast przekazując środki do popularnego miksera Tornado Cash.

Osoba atakująca pożyczyła dużą kwotę USDT za pomocą funkcji o identyfikatorze 0x33688938 i dodała USDT do umowy.

W normalnych warunkach wskaźniki płynności dla kontraktu kształtują się na poziomie około 1 USDT:100 BH. Następnie osoba atakująca zmanipulowała system, natychmiast zamieniając USDT na BH za pośrednictwem pary, a później usunęła płynność o identyfikatorze transakcji 0x4e290832.

Swap ten drastycznie wpłynął na współczynnik usuwania płynności, zmieniając się na około 1 USDT:2 BH, umożliwiając wycofanie jeszcze większej ilości USDT.

Seria transakcji została później potwierdzona przez Beosin, renomowaną firmę zajmującą się bezpieczeństwem blockchain, podkreślając jej celowy charakter. W całym procesie atakujący zarobił łącznie 1.575 miliona dolarów.

Adres bota MEV 0x216Ccf został prawdopodobnie utworzony 6 października i od tego czasu był nieaktywny, aż do daty ataku pożyczki flash. Adres licznika 0xFDbfcE był aktywny i obecnie przechowuje około 1,000 tokenów BNB o wartości 205.8 tys. dolarów.

Zagadka ataku w postaci pożyczki błyskawicznej

Atakujący będą to głównie pożyczki błyskawiczne wykorzystać mechanizm pożyczki flash w celu kradzieży środków użytkowników, podobnie jak w przypadku tokenów BH. W swoim czystym znaczeniu pożyczka błyskawiczna nie jest atakiem, ale systemem pozwalającym ludziom czerpać korzyści z handlu arbitrażowego.

W ciągu 24 godzin poprzedzających napisanie tego raportu dane EigenPhi sugerują, że w sieci Ethereum było około 278 pożyczek flash. W ciągu ostatnich 2,435 i 9,721 dni było ich odpowiednio 7 i 30. W ciągu ostatnich 2.2 dni pożyczki błyskawiczne o wartości transakcji przekroczyły 30 miliarda dolarów, co sugeruje szersze wykorzystanie tego mechanizmu.

Jednak wielu oszustów wykorzystuje pożyczki błyskawiczne do paraliżowania kryptosystemów i ukraść od inwestorów, jak w przypadku opisanym powyżej. W czerwcu tego roku protokół DeFi nazwany Sturdy Finance stracił 442 ETH o wartości 800 tys. dolarów w wyniku różnych włamań, w tym ataku w postaci pożyczki flash.

OFERTA SPECJALNA (sponsorowana)
Binance Free 100 $ (ekskluzywne): Użyj tego linku zarejestrować się i otrzymać 100 $ za darmo i 10% zniżki na opłaty na Binance Futures w pierwszym miesiącu (REGULAMIN).

Oferta specjalna PrimeXBT: Użyj tego linku aby się zarejestrować i wprowadzić kod CRYPTOPOTATO50, aby otrzymać do 7,000 $ na swoje depozyty.

Może ci się spodobać również:


.niestandardowe-informacje-autora{ border-top:brak; margines:0px; margines-dolny:25px; tło: #f1f1f1; } .niestandardowe-informacje-autor .tytuł-autora{ margin-top:0px; kolor:#3b3b3b; tło:#karmione319; wypełnienie: 5px 15px; rozmiar czcionki: 20px; } .informacje-autora .awatar-autora { margines: 0px 25px 0px 15px; } .niestandardowe-informacje-autora .awatar-autora img{ border-radius: 50%; obramowanie: stałe 2px #d0c9c9; wypełnienie: 3px; }

Znak czasu:

Więcej z CryptoPotato