زنجیره هوشمند بایننس (BSC) در برابر حملات وام فلش روی پروتکل DeFi که روی پلتفرم اجرا می شود آسیب پذیرتر می شود. در روز شنبه، 22 مه، BSC با دومین حمله مشابه در مدت یک هفته مواجه شد که قربانی آن پروتکل Defi Bogged Finance (BOG) بود. در اوایل این هفته، یک حادثه مشابه بود گزارش برای Pancake Bunny مبتنی بر BSC (BUNNY).
قیمت توکن Bogged Finance (BOG) 98 درصد سقوط کرد و از 8.6 دلار به پایین ترین حد روزانه 0.29 دلار رسید. با این حال، قیمت توکن BOG از پایین ترین سطح خود عقب نشینی کرده و در حال حاضر با قیمت 1.95 دلار با ارزش بازار 4.5 میلیارد دلار معامله می شود.
شرکت امنیتی بلاک چین و تجزیه و تحلیل داده PeckShield اخیراً این حمله را اوایل امروز گزارش داد. طبق تجزیه و تحلیل علت اصلی آنها، پروتکل Bogged Finance Defi توسط مهاجمان مورد سوء استفاده قرار گرفت در حالی که تعادل BOG را افزایش می داد. مهاجمان سپس با حذف توکن های BOG، سود کلان 3.6 میلیون دلاری به دست آوردند. این تحلیل خاطرنشان کرد:
"این حادثه به دلیل یک اشکال بود که به مهاجم اجازه می دهد تا تعادل را از طریق انتقال خود افزایش دهد. در حالی که به نظر می رسد یک حمله فلش وام باشد، اما به کمک فلش سوآپ است.
قرارداد باگ در BOG Token
همانطور که توسط PeckShield گزارش شده است، این حادثه از طریق بهره برداری از یک اشکال در قرارداد توکن BOG رخ داده است. قرارداد در واقع به گونهای طراحی شده است که ماهیت تورمزدایی داشته باشد و 5 درصد از مبلغ انتقالی را دریافت کند. از این 5 درصد، 1 درصد سوزانده می شود و 4 درصد باقی مانده به عنوان کارمزد بابت هزینه های سهام در نظر گرفته می شود.
در همان زمان، اجرای قرارداد توکن فقط 1٪ از مبلغ انتقالی را دریافت می کند، اما همچنان 4٪ را به عنوان سود سهام افزایش می دهد. یادداشت های پست وبلاگ:
«در نتیجه، مهاجم میتواند از وامهای فوری برای افزایش قابل توجه مبلغ سهام استفاده کند و به طور مکرر انتقالهای خود را انجام دهد تا سود سهامداری متورم را دریافت کند. پس از آن، مهاجم بلافاصله BOG باد شده را به قیمت حدود 3.6 میلیون دلار WBNB می فروشد.
برای پیگیری بهروزرسانیهای کریپتو در زمان واقعی، ما را دنبال کنید توییتر & تلگرام.
سلب مسئولیت
محتوای ارائه شده ممکن است شامل نظر شخصی نویسنده باشد و منوط به شرایط بازار است. قبل از سرمایه گذاری در ارزهای رمزپایه ، تحقیقات بازار خود را انجام دهید. نویسنده یا نشریه هیچ گونه مسئولیتی در قبال خسارت مالی شخصی شما ندارد.
داستان های دستچین شده
- &
- 7
- 9
- مزیت - فایده - سود - منفعت
- معرفی
- تحلیل
- علم تجزیه و تحلیل
- نماد
- بیلیون
- بنیان
- بلاکچین
- فن آوری بلوکچین
- بلاگ
- اشکال
- علت
- بار
- شارژ
- محتوا
- قرارداد
- عضو سازمانهای سری ومخفی
- ارز رمزنگاری
- کریپتو کارنسی (رمز ارزها )
- داده ها
- تجزیه و تحلیل داده ها
- DEFI
- اقتصاد (Economics)
- سرمایه گذاری
- مالی
- fintech
- شرکت
- فلاش
- به دنبال
- رایگان
- خوب
- نگه داشتن
- HTTPS
- افزایش
- علاقه
- سرمایه گذاری
- IT
- دانش
- یادگیری
- بازار
- ارزش بازار
- تحقیقات بازار
- بازارها
- میلیون
- نظر
- سکو
- قیمت
- سود
- واقعیت
- تحقیق
- در حال اجرا
- تیم امنیت لاتاری
- اشتراک گذاری
- مهارت ها
- هوشمند
- ردی
- پیشرفته
- زمان
- رمز
- نشانه
- مسیر
- تجارت
- به روز رسانی
- us
- آسیب پذیر
- هفته
✓ اشتراک گذاری: