Binance Smart Chain DeFi project Burgerswap hacked for $7 million


BurgerSwap, uma finança descentralizada (Defi) plataforma baseada na rede de contratos inteligentes Binance Smart Chain (Bsc), foi vítima de um chamado ataque de empréstimo flash hoje, permitindo que o ator mal-intencionado se safa com cerca de US $ 7,2 milhões em tokens.

Outro dia, outro DeFi hackeado

“Detalhes do ataque do BurgerSwap Flash Loan: Por volta das 3 da manhã de 28 de maio (UTC+8) #BurgerSwap na cadeia BSC encontrou um ataque de empréstimo flash; US$ 7,2 milhões foram roubados de #BurgerSwap em 14 transações”, tuitou o projeto.

De acordo com o BurgerSwap, o hacker criou sua própria “moeda falsa” — o que pode ser feito por qualquer pessoa no BSC — e a usou para formar um par de negociação com o token BURGER da plataforma.

“Ao ajustar o roteamento, o invasor criou $BURGER -> roteamento > $WBNB Fake Coin; através de $BURGER -> par de negociação Fake Coin, o atacante reentrou no BurgerSwap através da Fake Coin & manipulou uma série de reservas e reserve1 no contrato do par, fazendo com que o preço mudasse”, explicaram os desenvolvedores.

Em seguida, o atacante tomou um empréstimo flash de 6.000 Binance Coin (BNB) da PancakeSwap, outra plataforma DeFi baseada em BSC, e trocou os fundos por 92.000 tokens BURGER. Depois disso, eles adicionaram 100 “tokens falsos” e 45.000 BURGER a um pool de liquidez e o usaram para trocar os “tokens falsos” por 4.400 BNB.

“Por causa da reentrada no tempo de transferência de token falso, o atacante fez outra troca de 45k $BURGER para 4,4k $WBNB. No total, o invasor recebeu 8.800 $WBNB nos dois últimos passos”, observou a plataforma, acrescentando que o hacker então “trocou 493 $WBNB para cerca de US$ 108.700 DE HAMBÚRGUER no BurgerSwap” e reembolsou o empréstimo flash.

Flash boys

No total, o invasor teria conseguido roubar 4.400 BNB (no valor de cerca de US $ 1,6 milhão), 22.000 AUTOD e 1,4 milhões de stablecoins USDT, 2.5 Ethereum (US$ 6.800), 432.000 BURGER (US$ 3,2 milhões) e 142.000 xBURGER (US$ 1 milhão) — totalizando mais de US$ 7,2 milhões.

como Criptoslato relatado anteriormente, um ataque semelhante foi recentemente realizada na Pancake Bunny, mais uma plataforma DeFi no ecossistema BSC.

Após a exploração, o token BUNNY do projeto despencou, perdendo mais de 90% de seu preço, enquanto o hacker pegou aproximadamente US$ 45 milhões em tokens.

Obter um borda sobre o mercado de criptoativos

Acesse mais insights e contextos cripto em cada artigo como um membro pago de Borda do criptolato.

Análise on-chain

Instantâneos de preço

Mais contexto

Inscreva-se agora por $19/mês Explorar todos os benefícios

Como o que você vê? Inscreva-se para atualizações.





Source link

Comments (No)

Leave a Reply