litecoin
Litecoin (LTC) $ 93.89 1.37%
monero
Monero (XMR) $ 333.78 0.58%
zcash
Zcash (ZEC) $ 42.75 2.03%
dash
Dash (DASH) $ 22.07 2.95%
ethereum
Ethereum (ETH) $ 2,962.00 0.51%
bitcoin-cash
Bitcoin Cash (BCH) $ 506.12 3.59%
bitcoin
Bitcoin (BTC) $ 117,949.92 0.25%
xrp
XRP (XRP) $ 2.78 0.38%
ethereum-classic
Ethereum Classic (ETC) $ 18.25 0.37%
eos
EOS (EOS) $ 0.531713 0.65%
cardano
Cardano (ADA) $ 0.726424 0.98%
stellar
Stellar (XLM) $ 0.433824 13.40%
neo
Neo (NEO) $ 6.26 1.53%
iota
IOTA (IOTA) $ 0.195504 2.95%
nem
NEM (XEM) $ 0.002016 2.63%
tron
TRON (TRX) $ 0.301742 0.61%
vechain
VeChain (VET) $ 0.024036 0.84%
qtum
Qtum (QTUM) $ 2.29 2.99%
omg
OMG Network (OMG) $ 0.184709 1.09%
icon
ICON (ICX) $ 0.135131 2.05%
lisk
Lisk (LSK) $ 0.437437 0.25%
ontology
Ontology (ONT) $ 0.142249 1.06%
verge
Verge (XVG) $ 0.006302 2.70%
bitcoin-gold
Bitcoin Gold (BTG) $ 0.8299 3.71%
nano
Nano (XNO) $ 0.901884 0.80%
bytecoin-bcn
Bytecoin (BCN) $ 0.000021 9.56%
siacoin
Siacoin (SC) $ 0.003307 0.37%
dogecoin
Dogecoin (DOGE) $ 0.198772 1.17%
zilliqa
Zilliqa (ZIL) $ 0.012372 2.42%
0x
0x Protocol (ZRX) $ 0.25866 3.99%
decred
Decred (DCR) $ 17.11 2.52%
basic-attention-token
Basic Attention Token (BAT) $ 0.149353 1.70%
golem-network-tokens
Golem (GLM) $ 0.262067 2.25%
digibyte
DigiByte (DGB) $ 0.008499 2.46%
acoin
Acoin (ACOIN) $ 0.005122 0.00%
amsterdamcoin
AmsterdamCoin (AMS) $ 0.003647 3.33%
maker
Maker (MKR) $ 1,869.49 0.67%
adx-net
AdEx (ADX) $ 0.096849 2.88%
adshares
Adshares (ADS) $ 0.458845 5.52%
airswap
AirSwap (AST) $ 0.040778 2.79%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.003491 0.00%
multi-collateral-dai
Dai (DAI) $ 1.00 0.00%
tezos
Tezos (XTZ) $ 0.628835 4.25%
aeternity
Æternity (AE) $ 0.0065 4.48%
ardor
Ardor (ARDR) $ 0.085247 4.12%
bitshares
BitShares (BTS) $ 0.001225 0.68%
electroneum
Electroneum (ETN) $ 0.001505 1.14%
komodo
Komodo (KMD) $ 0.030571 19.77%
chainlink
Chainlink (LINK) $ 15.22 0.46%
pundix-new
Pundi X (New) (PUNDIX) $ 0.33021 2.55%
augur
Augur (REP) $ 0.638116 8.83%
status
Status (SNT) $ 0.03231 12.83%
steem
Steem (STEEM) $ 0.14126 2.18%
waves
Waves (WAVES) $ 1.08 0.69%
wax
WAX (WAXP) $ 0.022927 0.10%
Автор:
28 мая, 2021 16:29

DeFi-проект BurgerSwap на BSC потерял $7 млн после атаки

Злоумышленники использовали крупные займы без обеспечения для манипулирования соотношением активов в пулах и вывода ликвидности.

DeFi-проект BurgerSwap, функционирующий на Binance Smart Chain, был атакован сегодня ночью.

Злоумышленник использовал флэш-кредиты для использования протокола на сумму в $7,2 млн.

Для справки:

Флэш-кредиты — это займы на основе блокчейна, при которых большие суммы токенов заимствуются, используются для определенных целей и возвращаются — и все это в рамках одной транзакции.

По словам основателя DEX Uniswap, атака стала возможной из-за отсутствия ключевой строки кода на BurgerSwap.

«BurgerSwap был основан на коде Uniswap V2, из которого была удалена определенная строка, поэтому ядро могло быть очень легко истощено».

В результате злоумышленник смог использовать протокол для совершения двух транзакций вместо одной. В одном из сценариев злоумышленники заимствовали 6000 WBNB и смогли использовать токены, чтобы превратить их в 8 800 WBNB (это протокол должен был предотвратить). Затем после погашения займа у них остался запас токенов.

Другими словами использовались крупные займы без обеспечения для манипулирования соотношением активов в пулах и вывода ликвидности.

Эта же атака использовалась несколько раз в 14 транзакциях для кражи ряда токенов, включая WBNB, ETH и BURGER.

«Текущий совокупный убыток составляет около $7 млн, и мы покроем потери пользователей из своих резервов. Подробный план компенсации находится в разработке», — заявили представители BurgerSwap в своем Twitter.


Позднее выяснилось, что по такому же сценарию были совершены атаки на DEX JulSwap.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *