Раздел навигации

BurgerSwap рассказал детали похищения $7,2 млн

  • Автор темы blacktrader
  • Дата начала
blacktrader

blacktrader

Модератор
Регистрация
14 Ноя 2018
Сообщения
7,531
Один из проектов на проект Binance Smart Chain стал жертвой атаки на мгновенный кредит с использованием поддельного токена и манипулирования ценами.



Всего за 14 транзакций с использованием мгновенного кредита было похищено 7,2 миллиона долларов из кошельков BurgerSwap, децентрализованной биржи, основанной на Binance Smart Chain .

Флэш-ссуды - это мгновенные крипто-ссуды. Заемщик может делать со средствами все, при условии, что он выплачивает ссуду в рамках одной транзакции.

BurgerSwap провела расследование с компанией PeckShield, занимающейся безопасностью блокчейнов, чтобы выяснить, как флэш-кредиты манипулируют протоколом.

Они обнаружили, что вчера в 21:00 по всемирному координированному времени злоумышленник развернул поддельный токен BEP-20 (общий стандарт токена в умной цепи Binance) и использовал его для формирования торговой пары с BURGER, собственным токеном BurgerSwap.

Позже хакер выполнил код, чтобы манипулировать резервным предложением этой торговой пары, в результате чего цена BURGER резко изменилась. Преступник воспользовался этой фальшивой разницей в ценах с помощью срочных кредитов и продолжил планировать свой путь на бирже.

В конечном итоге злоумышленник скрылся с $1,6 млн в Wrapped BNB, $6800 в ETH, $3,2 млн в BURGER, $1 млн в xBURGER (синтетической версии BURGER), 95000 ROCKS (152000 долларов США), 22000 BUSD и еще $1,4 миллиона Tether .

«Мы понимаем, что больше всего волнует сообщество. Подробный план компенсации находится в разработке», - написал сегодня в твиттере BurgerSwap. «Все, о чем мы [просим], - это немного времени».




BurgerSwap был запущен в сентябре 2020 года на Binance Smart Chain (BSC), популярной децентрализованной финансовой альтернативе (DeFi) сети Ethereum .

Атака BurgerSwap произошла через неделю после того, как PancakeBunny, еще один DEX, размещенный на Binance Smart Chain, стал жертвой аналогичной атаки и потерял 45 миллионов долларов средств клиентов.
 
Сверху