Binance Smart Chain -pohjainen takautuva rahoitus joutuu uhriksi pikalainahyökkäyksessä, BOG-säiliöt 98%

Lähdesolmu: 875474

Binance Smart Chain (BSC) on entistä haavoittuvampi alustan yli kulkeville DeFi-protokollan pikalainahyökkäyksille. Lauantaina 22. toukokuuta BSC kohtasi toisen tällaisen hyökkäyksen viikon päästä uhrin ollessa Defi-protokolla Bogged Finance (BOG). Aiemmin tällä viikolla vastaava tapaus oli raportoitu BSC-pohjaiselle pannukakkupupulle (BUNNY).

Bogged Finance (BOG) -merkkihinta kaatui 98% pudoten 8.6 dollarista aina päivänsisäiseen alimpaan hintaan 0.29. BOG-merkintähinta on kuitenkin vetäytynyt matalalta ja kaupankäynnin kohteena on tällä hetkellä 1.95 dollaria markkina-arvolla 4.5 miljardia dollaria.

Kohteliaisuus: CoinMarketCap

Blockchainin tietoturva- ja data-analyysiyritys PeckShield ilmoitti äskettäin hyökkäyksestä aiemmin tänään. Perussyyanalyysinsa mukaan hyökkääjät käyttivät hyväkseen The Bogged Finance Defi -protokollaa samalla kun se kasvatti BOG-tasapainoa. Hyökkääjät löysivät sitten valtavan 3.6 miljoonan dollarin voiton selvittäessään BOG-rahakkeita. Analyysissä todettiin:

”Tapaus johtui virheestä, jonka avulla hyökkääjä voi lisätä tasapainoa itsesiirron avulla. Vaikka se näyttää olevan flashloan-hyökkäys, se on flashswap-avusteinen hyökkäys.

Bug In BOG Token -sopimus

Kuten PeckShield kertoi, tapaus tapahtui hyödyntämällä BOG-tunnussopimuksessa olevaa virhettä. Todellisuudessa sopimus on suunniteltu deflaatioluokaksi veloittamalla 5% siirretystä summasta. Tästä 5%: sta 1% poltetaan ja loput 4% otetaan panokseksi panoksista.

Samanaikaisesti merkkisopimuksen täytäntöönpano veloittaa vain 1% siirretystä summasta, mutta silti täyttää 4% panoksena. Blogiviestissä on huomautuksia:

"Tämän seurauksena hyökkääjä voi hyödyntää salamalaitteita merkittävästi lisätä panoksen määrää ja suorittaa toistuvia itsesiirtoja saadakseen paisutetun panosvoitto. Sen jälkeen hyökkääjä myy välittömästi paisutetun BOG: n noin 3.6 miljoonan dollarin WBNB: llä.

Jos haluat seurata salauksen päivityksiä reaaliajassa, seuraa meitä Twitter & Telegram.

✓ Jaa:

Vastuun kieltäminen

Esitetty sisältö voi sisältää kirjoittajan henkilökohtaisen mielipiteen ja se on markkinatilanteen alainen. Tee markkinatutkimus ennen investoimista kryptoarvoihin. Tekijä tai julkaisu ei ole vastuussa henkilökohtaisesta taloudellisesta menetyksestänne.

Author

Bhushan on FinTech-harrastaja ja hänellä on hyvä hohto ymmärtää rahoitusmarkkinoita. Hänen kiinnostuksensa talouteen ja rahoitukseen kiinnittää huomionsa uusiin kehittyviin Blockchain Technology- ja Cryptocurrency-markkinoihin. Hän on jatkuvasti oppimisprosessissa ja motivoi itseään jakamalla hankitut tiedot. Vapaa-aikana hän lukee trilleri fiktio-romaaneja ja tutkii joskus kulinaarisia taitojaan.

Käsintehdyt tarinat

Lähde: https://coingape.com/binance-smart-chain-based-bogged-finance-falls-victim-to-flash-loan-attack-bog-tanks-98/

Aikaleima:

Lisää aiheesta Coingape