bitcoin
Bitcoin (BTC) $ 63,202.18 0.37%
ethereum
Ethereum (ETH) $ 1,683.69 1.09%
xrp
XRP (XRP) $ 1.17 2.80%
bnb
BNB (BNB) $ 603.14 1.29%
solana
Solana (SOL) $ 67.07 2.13%
dogecoin
Dogecoin (DOGE) $ 0.086383 1.36%
litecoin
Litecoin (LTC) $ 42.94 0.86%
tron
TRON (TRX) $ 0.324548 0.82%
monero
Monero (XMR) $ 326.48 6.41%
zcash
Zcash (ZEC) $ 461.44 6.18%
dash
Dash (DASH) $ 37.23 0.31%
bitcoin-cash
Bitcoin Cash (BCH) $ 208.07 6.64%
ethereum-classic
Ethereum Classic (ETC) $ 7.07 0.49%
eos
EOS (EOS) $ 0.060347 0.61%
cardano
Cardano (ADA) $ 0.169804 5.01%
stellar
Stellar (XLM) $ 0.200893 0.50%
neo
Neo (NEO) $ 2.17 0.62%
iota
IOTA (IOTA) $ 0.046728 0.23%
nem
NEM (XEM) $ 0.000541 4.00%
vechain
VeChain (VET) $ 0.004903 0.90%
qtum
Qtum (QTUM) $ 0.695678 1.36%
omg
OMG Network (OMG) $ 0.048784 2.65%
icon
ICON (ICX) $ 0.02982 1.36%
lisk
Lisk (LSK) $ 0.09395 0.18%
ontology
Ontology (ONT) $ 0.047428 1.21%
verge
Verge (XVG) $ 0.002546 0.17%
bitcoin-gold
Bitcoin Gold (BTG) $ 0.239892 14.24%
nano
Nano (XNO) $ 0.391051 0.92%
bytecoin-bcn
Bytecoin (BCN) $ 0.000035 0.01%
siacoin
Siacoin (SC) $ 0.000705 0.41%
zilliqa
Zilliqa (ZIL) $ 0.003099 1.82%
0x
0x Protocol (ZRX) $ 0.085295 1.91%
decred
Decred (DCR) $ 12.33 0.64%
basic-attention-token
Basic Attention Token (BAT) $ 0.095549 10.44%
golem-network-tokens
Golem (GLM) $ 0.111477 0.20%
digibyte
DigiByte (DGB) $ 0.002586 11.14%
acoin
Acoin (ACOIN) $ 0.003745 0.00%
maker
Maker (MKR) $ 1,452.71 8.41%
adx-net
heyAura (ADX) $ 0.056616 0.42%
adshares
Adshares (ADS) $ 0.403997 0.29%
airswap
AirSwap (AST) $ 0.005004 11.03%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.06321 0.00%
multi-collateral-dai
Dai (DAI) $ 0.99969 0.01%
tezos
Tezos (XTZ) $ 0.244413 0.68%
aeternity
Æternity (AE) $ 0.004938 1.23%
aion
Aion (AION) $ 0.000274 0.01%
ardor
Ardor (ARDR) $ 0.027797 4.30%
bitshares
BitShares (BTS) $ 0.000977 0.56%
electroneum
Electroneum (ETN) $ 0.000886 0.74%
komodo
Komodo (KMD) $ 0.046335 60.38%
chainlink
Chainlink (LINK) $ 7.97 1.83%
pundix-new
Pundi X (New) (PUNDIX) $ 0.0941 4.51%
augur
Augur (REP) $ 0.867798 7.12%
status
Status (SNT) $ 0.007264 0.74%
steem
Steem (STEEM) $ 0.04523 1.01%
waves
Waves (WAVES) $ 0.25873 0.78%
wax
WAX (WAXP) $ 0.00453 3.51%
Автор:
28 мая, 2021 16:29

DeFi-проект BurgerSwap на BSC потерял $7 млн после атаки

Злоумышленники использовали крупные займы без обеспечения для манипулирования соотношением активов в пулах и вывода ликвидности.

DeFi-проект BurgerSwap, функционирующий на Binance Smart Chain, был атакован сегодня ночью.

Злоумышленник использовал флэш-кредиты для использования протокола на сумму в $7,2 млн.

Для справки:

Флэш-кредиты — это займы на основе блокчейна, при которых большие суммы токенов заимствуются, используются для определенных целей и возвращаются — и все это в рамках одной транзакции.

По словам основателя DEX Uniswap, атака стала возможной из-за отсутствия ключевой строки кода на BurgerSwap.

«BurgerSwap был основан на коде Uniswap V2, из которого была удалена определенная строка, поэтому ядро могло быть очень легко истощено».

В результате злоумышленник смог использовать протокол для совершения двух транзакций вместо одной. В одном из сценариев злоумышленники заимствовали 6000 WBNB и смогли использовать токены, чтобы превратить их в 8 800 WBNB (это протокол должен был предотвратить). Затем после погашения займа у них остался запас токенов.

Другими словами использовались крупные займы без обеспечения для манипулирования соотношением активов в пулах и вывода ликвидности.

Эта же атака использовалась несколько раз в 14 транзакциях для кражи ряда токенов, включая WBNB, ETH и BURGER.

«Текущий совокупный убыток составляет около $7 млн, и мы покроем потери пользователей из своих резервов. Подробный план компенсации находится в разработке», — заявили представители BurgerSwap в своем Twitter.


Позднее выяснилось, что по такому же сценарию были совершены атаки на DEX JulSwap.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *