bitcoin
Bitcoin (BTC) $ 78,887.25 1.62%
ethereum
Ethereum (ETH) $ 2,346.04 2.22%
xrp
XRP (XRP) $ 1.61 0.44%
bnb
BNB (BNB) $ 771.96 1.02%
solana
Solana (SOL) $ 103.83 1.55%
dogecoin
Dogecoin (DOGE) $ 0.107915 2.45%
litecoin
Litecoin (LTC) $ 59.89 1.13%
tron
TRON (TRX) $ 0.282888 0.73%
monero
Monero (XMR) $ 384.45 8.54%
zcash
Zcash (ZEC) $ 291.61 7.53%
dash
Dash (DASH) $ 43.66 2.73%
bitcoin-cash
Bitcoin Cash (BCH) $ 536.55 2.63%
ethereum-classic
Ethereum Classic (ETC) $ 9.77 1.12%
eos
EOS (EOS) $ 0.094977 1.70%
cardano
Cardano (ADA) $ 0.299307 3.27%
stellar
Stellar (XLM) $ 0.178062 0.50%
neo
Neo (NEO) $ 3.25 2.41%
iota
IOTA (IOTA) $ 0.073869 2.40%
nem
NEM (XEM) $ 0.000854 4.05%
vechain
VeChain (VET) $ 0.008555 3.08%
qtum
Qtum (QTUM) $ 1.10 1.63%
omg
OMG Network (OMG) $ 0.069293 0.05%
icon
ICON (ICX) $ 0.045671 1.24%
lisk
Lisk (LSK) $ 0.147219 1.65%
ontology
Ontology (ONT) $ 0.052419 2.97%
verge
Verge (XVG) $ 0.005757 3.89%
bitcoin-gold
Bitcoin Gold (BTG) $ 0.499519 71.99%
nano
Nano (XNO) $ 0.636293 1.30%
bytecoin-bcn
Bytecoin (BCN) $ 0.000039 1.21%
siacoin
Siacoin (SC) $ 0.001337 0.44%
zilliqa
Zilliqa (ZIL) $ 0.005206 26.95%
0x
0x Protocol (ZRX) $ 0.112933 3.11%
decred
Decred (DCR) $ 18.99 3.89%
basic-attention-token
Basic Attention Token (BAT) $ 0.123851 2.38%
golem-network-tokens
Golem (GLM) $ 0.214252 1.60%
digibyte
DigiByte (DGB) $ 0.00502 3.73%
acoin
Acoin (ACOIN) $ 0.005542 0.00%
maker
Maker (MKR) $ 1,472.45 1.00%
adx-net
AdEx (ADX) $ 0.08453 2.96%
adshares
Adshares (ADS) $ 0.636246 0.64%
airswap
AirSwap (AST) $ 0.010833 5.14%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.073339 1.51%
multi-collateral-dai
Dai (DAI) $ 0.999765 0.03%
tezos
Tezos (XTZ) $ 0.477865 2.03%
aeternity
Æternity (AE) $ 0.010571 4.22%
aion
Aion (AION) $ 0.000313 0.01%
ardor
Ardor (ARDR) $ 0.053313 6.43%
bitshares
BitShares (BTS) $ 0.001108 4.85%
electroneum
Electroneum (ETN) $ 0.001183 1.56%
komodo
Komodo (KMD) $ 0.025256 0.09%
chainlink
Chainlink (LINK) $ 9.81 2.64%
pundix-new
Pundi X (New) (PUNDIX) $ 0.186833 0.77%
augur
Augur (REP) $ 0.724532 2.70%
status
Status (SNT) $ 0.012779 1.18%
steem
Steem (STEEM) $ 0.055585 2.31%
waves
Waves (WAVES) $ 0.553304 2.26%
wax
WAX (WAXP) $ 0.007353 1.20%
Автор:
28 мая, 2021 16:29

DeFi-проект BurgerSwap на BSC потерял $7 млн после атаки

Злоумышленники использовали крупные займы без обеспечения для манипулирования соотношением активов в пулах и вывода ликвидности.

DeFi-проект BurgerSwap, функционирующий на Binance Smart Chain, был атакован сегодня ночью.

Злоумышленник использовал флэш-кредиты для использования протокола на сумму в $7,2 млн.

Для справки:

Флэш-кредиты — это займы на основе блокчейна, при которых большие суммы токенов заимствуются, используются для определенных целей и возвращаются — и все это в рамках одной транзакции.

По словам основателя DEX Uniswap, атака стала возможной из-за отсутствия ключевой строки кода на BurgerSwap.

«BurgerSwap был основан на коде Uniswap V2, из которого была удалена определенная строка, поэтому ядро могло быть очень легко истощено».

В результате злоумышленник смог использовать протокол для совершения двух транзакций вместо одной. В одном из сценариев злоумышленники заимствовали 6000 WBNB и смогли использовать токены, чтобы превратить их в 8 800 WBNB (это протокол должен был предотвратить). Затем после погашения займа у них остался запас токенов.

Другими словами использовались крупные займы без обеспечения для манипулирования соотношением активов в пулах и вывода ликвидности.

Эта же атака использовалась несколько раз в 14 транзакциях для кражи ряда токенов, включая WBNB, ETH и BURGER.

«Текущий совокупный убыток составляет около $7 млн, и мы покроем потери пользователей из своих резервов. Подробный план компенсации находится в разработке», — заявили представители BurgerSwap в своем Twitter.


Позднее выяснилось, что по такому же сценарию были совершены атаки на DEX JulSwap.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *