bitcoin
Bitcoin (BTC) $ 70,845.20 0.88%
ethereum
Ethereum (ETH) $ 2,084.99 1.20%
xrp
XRP (XRP) $ 1.39 1.93%
bnb
BNB (BNB) $ 654.57 0.87%
solana
Solana (SOL) $ 87.89 1.34%
dogecoin
Dogecoin (DOGE) $ 0.095282 1.22%
litecoin
Litecoin (LTC) $ 55.08 0.22%
tron
TRON (TRX) $ 0.294717 1.71%
monero
Monero (XMR) $ 366.71 3.08%
zcash
Zcash (ZEC) $ 208.78 1.67%
dash
Dash (DASH) $ 32.65 2.57%
bitcoin-cash
Bitcoin Cash (BCH) $ 459.72 1.48%
ethereum-classic
Ethereum Classic (ETC) $ 8.38 0.08%
eos
EOS (EOS) $ 0.078104 0.69%
cardano
Cardano (ADA) $ 0.263159 3.84%
stellar
Stellar (XLM) $ 0.163395 0.09%
neo
Neo (NEO) $ 2.60 1.62%
iota
IOTA (IOTA) $ 0.063622 0.91%
nem
NEM (XEM) $ 0.000859 2.94%
vechain
VeChain (VET) $ 0.007164 2.58%
qtum
Qtum (QTUM) $ 0.895416 1.23%
omg
OMG Network (OMG) $ 0.058297 0.35%
icon
ICON (ICX) $ 0.03641 3.14%
lisk
Lisk (LSK) $ 0.129629 1.85%
ontology
Ontology (ONT) $ 0.041582 0.93%
verge
Verge (XVG) $ 0.00517 0.45%
bitcoin-gold
Bitcoin Gold (BTG) $ 0.588836 14.66%
nano
Nano (XNO) $ 0.503292 3.54%
bytecoin-bcn
Bytecoin (BCN) $ 0.00005 2.14%
siacoin
Siacoin (SC) $ 0.001033 1.19%
zilliqa
Zilliqa (ZIL) $ 0.004075 3.78%
0x
0x Protocol (ZRX) $ 0.105974 0.30%
decred
Decred (DCR) $ 26.66 0.96%
basic-attention-token
Basic Attention Token (BAT) $ 0.098459 0.27%
golem-network-tokens
Golem (GLM) $ 0.131699 2.85%
digibyte
DigiByte (DGB) $ 0.004017 0.99%
acoin
Acoin (ACOIN) $ 0.005542 0.00%
maker
Maker (MKR) $ 1,871.97 3.69%
adx-net
AdEx (ADX) $ 0.0726 2.64%
adshares
Adshares (ADS) $ 0.588375 5.34%
airswap
AirSwap (AST) $ 0.007212 2.15%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.111591 0.00%
multi-collateral-dai
Dai (DAI) $ 1.00 0.02%
tezos
Tezos (XTZ) $ 0.375291 1.55%
aeternity
Æternity (AE) $ 0.008066 1.11%
aion
Aion (AION) $ 0.000255 0.03%
ardor
Ardor (ARDR) $ 0.045044 0.41%
bitshares
BitShares (BTS) $ 0.001002 2.12%
electroneum
Electroneum (ETN) $ 0.000855 12.86%
komodo
Komodo (KMD) $ 0.018399 0.39%
chainlink
Chainlink (LINK) $ 9.03 2.41%
pundix-new
Pundi X (New) (PUNDIX) $ 0.149665 2.01%
augur
Augur (REP) $ 1.07 1.26%
status
Status (SNT) $ 0.009616 0.94%
steem
Steem (STEEM) $ 0.061909 4.49%
waves
Waves (WAVES) $ 0.457227 0.90%
wax
WAX (WAXP) $ 0.006338 0.22%
Автор:
28 мая, 2021 16:29

DeFi-проект BurgerSwap на BSC потерял $7 млн после атаки

Злоумышленники использовали крупные займы без обеспечения для манипулирования соотношением активов в пулах и вывода ликвидности.

DeFi-проект BurgerSwap, функционирующий на Binance Smart Chain, был атакован сегодня ночью.

Злоумышленник использовал флэш-кредиты для использования протокола на сумму в $7,2 млн.

Для справки:

Флэш-кредиты — это займы на основе блокчейна, при которых большие суммы токенов заимствуются, используются для определенных целей и возвращаются — и все это в рамках одной транзакции.

По словам основателя DEX Uniswap, атака стала возможной из-за отсутствия ключевой строки кода на BurgerSwap.

«BurgerSwap был основан на коде Uniswap V2, из которого была удалена определенная строка, поэтому ядро могло быть очень легко истощено».

В результате злоумышленник смог использовать протокол для совершения двух транзакций вместо одной. В одном из сценариев злоумышленники заимствовали 6000 WBNB и смогли использовать токены, чтобы превратить их в 8 800 WBNB (это протокол должен был предотвратить). Затем после погашения займа у них остался запас токенов.

Другими словами использовались крупные займы без обеспечения для манипулирования соотношением активов в пулах и вывода ликвидности.

Эта же атака использовалась несколько раз в 14 транзакциях для кражи ряда токенов, включая WBNB, ETH и BURGER.

«Текущий совокупный убыток составляет около $7 млн, и мы покроем потери пользователей из своих резервов. Подробный план компенсации находится в разработке», — заявили представители BurgerSwap в своем Twitter.


Позднее выяснилось, что по такому же сценарию были совершены атаки на DEX JulSwap.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Последние новости