PancakeBunny hit med Flash Loan Exploit - Mister $ 200 millioner

Kilde node: 866502

Binance Smart Chain-basert Pancake Bunny er det siste DeFi-prosjektet som lider under en utnyttelse

Tidligere i dag ble PancakeBunny offer for et flashlån etter å ha blitt målrettet av en angriper som slapp unna med rundt 200 millioner dollar i krypto. Teamet bak prosjektet delte nyhetene på Twitter og sa at en etterforskning ville bli gjennomført.

"Oppmerksomhet Bunny Fam. Prosjektet vårt har blitt utsatt for et lynlånsangrep fra en ekstern utnytter. Vi vil legge ut en post mortem, grundig analyse, men foreløpig vil vi gjerne oppdatere samfunnet om hvordan dette skjedde.»

Teamet skisserte hvordan hackeren brukte lånte midler for å utføre angrepet i en påfølgende serie med Twitter-innlegg. Den anonymt utviklede avkastningsaggregatoren rapporterte at selv om angriperen ikke brøt systemene deres, utførte han en økonomisk utnyttelse som førte til tap av eiendeler.

Utnytteren tok opp et enormt lån i Binance Coin ($BNB) ved å bruke PancakeSwap før du destabiliserer BUNNY/BNB- og USDT/BNB-prisene.

Hvordan utnyttelsen ble oppnådd er ennå ikke avklart.

Etter utnyttelsen av markedsprisen hadde angriperen en enorm sum av BUNNY, gjennom det første flash-lånet. BUNNY-prisen hadde steget betydelig, og på det tidspunktet dumpet gjerningsmannen hele BUNNY-premien.

Dumpingen av BUNNY-eiendeler forårsaket et krasj - en mulighet angriperen brukte til å tilbakebetale det første $BNB flash-lånet. Angriperens handling for å tømme BUNNY/BNB-bassenget ga ham til sammen 114,000 $BNB og 697,000 BUNNY, noe som tilsvarer rundt 200 millioner dollar. PancakeBunny-teamet insisterte på at ikke et eneste "hvelv" ble kompromittert eller brutt.

Hackeren kvitterte med en hånlig graving som lød: «ArentFlashloansEaritating». PancakeBunny har allerede tatt grep for å prøve å begrense effekten av utnyttelsen. Innskudd og uttak ble midlertidig stanset for å tillate økte sikkerhetstiltak. Binance Smart Chain-innfødte sa videre at de jobbet med en refusjonsplan for de tapte eiendelene.

Angrepet kunne ikke ha kommet på et verre tidspunkt for PancakeBunnys investorer, med kryptomarkeder som lider av store nedgangstider. Sårbarheten vil ikke skape tillit hos brukerne, og det kan ta tid å gjenvinne stabiliteten. Bare forrige måned flagget Messari flashlån som en av de største kanalene for kryptoutnyttelse. Dataaggregatoren tilskrev omtrent halvparten av utnyttelsestapene til flashlån. Som en av de største aktørene på kryptomarkedene, viser PancakeBunnys møte bare at denne trusselen øker for hver dag.

Kilde: https://coinjournal.net/news/pancakebunny-hit-with-flash-loan-exploit-loses-200-million/

Tidstempel:

Mer fra Myntjournal