bitcoin
Bitcoin (BTC) $ 74,667.71 0.13%
ethereum
Ethereum (ETH) $ 2,354.34 0.52%
xrp
XRP (XRP) $ 1.40 2.74%
bnb
BNB (BNB) $ 622.52 0.67%
solana
Solana (SOL) $ 84.86 1.14%
dogecoin
Dogecoin (DOGE) $ 0.094881 1.50%
litecoin
Litecoin (LTC) $ 55.03 1.08%
tron
TRON (TRX) $ 0.326075 0.42%
monero
Monero (XMR) $ 342.13 0.10%
zcash
Zcash (ZEC) $ 343.91 3.89%
dash
Dash (DASH) $ 38.10 0.78%
bitcoin-cash
Bitcoin Cash (BCH) $ 440.53 0.82%
ethereum-classic
Ethereum Classic (ETC) $ 8.42 0.57%
eos
EOS (EOS) $ 0.080815 3.07%
cardano
Cardano (ADA) $ 0.245799 2.09%
stellar
Stellar (XLM) $ 0.158316 1.54%
neo
Neo (NEO) $ 2.86 0.96%
iota
IOTA (IOTA) $ 0.055647 0.89%
nem
NEM (XEM) $ 0.000664 2.78%
vechain
VeChain (VET) $ 0.007053 1.30%
qtum
Qtum (QTUM) $ 0.906542 0.59%
omg
OMG Network (OMG) $ 0.055403 2.07%
icon
ICON (ICX) $ 0.038189 3.97%
lisk
Lisk (LSK) $ 0.127945 2.42%
ontology
Ontology (ONT) $ 0.075276 2.56%
verge
Verge (XVG) $ 0.004604 1.45%
bitcoin-gold
Bitcoin Gold (BTG) $ 0.929585 41.89%
nano
Nano (XNO) $ 0.468069 0.03%
bytecoin-bcn
Bytecoin (BCN) $ 0.000036 0.77%
siacoin
Siacoin (SC) $ 0.000958 0.05%
zilliqa
Zilliqa (ZIL) $ 0.003959 1.10%
0x
0x Protocol (ZRX) $ 0.108767 2.20%
decred
Decred (DCR) $ 21.13 1.44%
basic-attention-token
Basic Attention Token (BAT) $ 0.097596 1.44%
golem-network-tokens
Golem (GLM) $ 0.128099 1.56%
digibyte
DigiByte (DGB) $ 0.004715 0.39%
acoin
Acoin (ACOIN) $ 0.003745 0.00%
maker
Maker (MKR) $ 1,781.28 0.26%
adx-net
heyAura (ADX) $ 0.077953 1.08%
adshares
Adshares (ADS) $ 0.600409 0.32%
airswap
AirSwap (AST) $ 0.0067 3.00%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.059787 1.07%
multi-collateral-dai
Dai (DAI) $ 0.999844 0.02%
tezos
Tezos (XTZ) $ 0.360974 3.92%
aeternity
Æternity (AE) $ 0.007417 22.95%
aion
Aion (AION) $ 0.000181 0.01%
ardor
Ardor (ARDR) $ 0.043373 1.11%
bitshares
BitShares (BTS) $ 0.000995 0.55%
electroneum
Electroneum (ETN) $ 0.001005 4.47%
komodo
Komodo (KMD) $ 0.003448 0.86%
chainlink
Chainlink (LINK) $ 9.25 1.72%
pundix-new
Pundi X (New) (PUNDIX) $ 0.148911 1.69%
augur
Augur (REP) $ 0.958576 1.26%
status
Status (SNT) $ 0.009998 2.17%
steem
Steem (STEEM) $ 0.057694 0.13%
waves
Waves (WAVES) $ 0.41345 0.25%
wax
WAX (WAXP) $ 0.006728 2.91%
Автор:
28 мая, 2021 16:29

DeFi-проект BurgerSwap на BSC потерял $7 млн после атаки

Злоумышленники использовали крупные займы без обеспечения для манипулирования соотношением активов в пулах и вывода ликвидности.

DeFi-проект BurgerSwap, функционирующий на Binance Smart Chain, был атакован сегодня ночью.

Злоумышленник использовал флэш-кредиты для использования протокола на сумму в $7,2 млн.

Для справки:

Флэш-кредиты — это займы на основе блокчейна, при которых большие суммы токенов заимствуются, используются для определенных целей и возвращаются — и все это в рамках одной транзакции.

По словам основателя DEX Uniswap, атака стала возможной из-за отсутствия ключевой строки кода на BurgerSwap.

«BurgerSwap был основан на коде Uniswap V2, из которого была удалена определенная строка, поэтому ядро могло быть очень легко истощено».

В результате злоумышленник смог использовать протокол для совершения двух транзакций вместо одной. В одном из сценариев злоумышленники заимствовали 6000 WBNB и смогли использовать токены, чтобы превратить их в 8 800 WBNB (это протокол должен был предотвратить). Затем после погашения займа у них остался запас токенов.

Другими словами использовались крупные займы без обеспечения для манипулирования соотношением активов в пулах и вывода ликвидности.

Эта же атака использовалась несколько раз в 14 транзакциях для кражи ряда токенов, включая WBNB, ETH и BURGER.

«Текущий совокупный убыток составляет около $7 млн, и мы покроем потери пользователей из своих резервов. Подробный план компенсации находится в разработке», — заявили представители BurgerSwap в своем Twitter.


Позднее выяснилось, что по такому же сценарию были совершены атаки на DEX JulSwap.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *