Binance Smart Chain kunngjør Flash-lånehacks, samtaler om handlinger

Kilde node: 892371

Den kontroversielle Binance Smart Chain er tilbake på nyhetene. Tilsynelatende har Dapps det vert for åtte flashlånshack de siste dagene. Uoffisielt ryktes det at det tapte beløpet er nærmere en milliard dollar. Binance tenker "godt organiserte hackere retter seg mot BSC nå.Twitter er skeptisk, men det kommer ikke som noen overraskelse. 

En oppfordring til handling for alle Daaps på BSC

Dersom Binance Smart Chain er sentralisert, kan de ikke bare ta seg av problemet selv? Det er hovedfordelen med en sentralisert operasjon. Dessuten, kan prosjektene de er vertskap for virkelig hete Daaps? Det er et spørsmål for en annen dag. For nå ber Binance om at nevnte prosjekter skal gjøre følgende:

  1. Samarbeid med revisjonsselskapene dine for å gjøre en ny helsesjekk. Hvis du er forked prosjekter, vennligst dobbelt- og trippelsjekk endringene fra den opprinnelige versjonen.

  2. Bruk nødvendige risikokontrolltiltak for å aktivt overvåke eventuelle uregelmessigheter i sanntid og sette protokollen på pause hvis noen uregelmessigheter faktisk oppstår.

  3.  Planlegg en beredskapsplan i verste fall hvis (et hack) virkelig skjer.

  4. Sett opp ditt eget bounty-program eller på immunefi hvis mulig.

De tilbyr også gratis konsultasjoner fra blockchain-sikkerhetsselskapene PeckShield og CertiK Security Leaderboard.

Relatert lesing | Kryptoutlån har blitt en pilar i kryptosfæren

BNB prisdiagram for 06/01/2021 - TradingView

BNB prisdiagram på Binance | Kilde: BNB/USDT på TradingView.com

Hvordan fungerer Flash Loan Hacks?

DeFi-verdenen er det ville ville vesten akkurat nå. Det er en av grunnene til at det er spennende, raskt og morsomt. Det er imidlertid mange risikoer involvert, både for brukerne og for utviklerne. Dette bestemte hacket retter seg mot sistnevnte, og det bruker en av DeFis definerende tjenester for å gjøre det.

I utgangspunktet lar flash-lån brukere låne store mengder eiendeler fra en "likviditetspool i kjeden,” som de må returnere innenfor samme transaksjon. De betaler en lav avgift, og alle er fornøyde. Problemet er at de store mengdene av eiendeler kan brukes til å "manipulere markedet med én stor handel». 

Så, “protokoller som bruker en blokkjedebasert desentralisert utveksling (DEX) som protokollens eneste prisorakel" er i faresonen. Angripere må bare få et flashlån i ett token og bytte det mot et annet på DEX, og dermed manipulere begge prisene, den ene går opp og den andre ned. Deretter går de til målprotokollen og bruker det andre tokenet til å låne en enda større mengde av det første tokenet. Med det betaler de lånet sitt, punge ut forskjellen og venter på at markedet skal korrigere den manipulerte prisen.

lenke forklarer dette videre, angriperne var:

… i stand til å heve den rapporterte verdien av tokenet brukt som sikkerhet og senke den rapporterte verdien av tokenet brukt som gjeld. Dette tillot angriperen å låne mer midler enn de burde ha vært i stand til, og skapte en giftig posisjon som ikke kan likvideres fullt ut, ettersom sikkerheten ble verdt mindre enn gjelden.  

Relatert lesing | Denne pågående Bitcoin Wallet Hack har stjålet $ 22 millioner i BTC

Kan hackene være teppetrekk?

Det skeptiske Twitter-miljøet har en annen teori. Det er ingen bevis som støtter dette, men de mener at prosjektene var svindel til å begynne med. Og at de maskerer teppet sine som et hack. Binance Academy forklarer dette konseptet mens de lærer brukere hvordan de oppdager en svindel:

Hvis prosjektteamet gir en god del av likviditeten til markedsparet på AMM, kan de like godt fjerne det og dumpe tokens på markedet. Dette resulterer typisk i at tokenprisen i hovedsak går til null. Siden det i utgangspunktet ikke er et marked igjen å selge i, kalles dette ofte et rugtrekk.

AMM refererer til Automatic Market Makers, det vil si tjenester som Uniswap eller PancakeSwap. Så, ckan de nylige hendelsene være rugtrekk forkledd som hacks? Det er absolutt en enklere forklaring.

Noen av de hackede prosjektene tilbyr imidlertid brukerne sine en kompensasjonspakke.

Historien utvikler seg fortsatt. Bitcoinist vil holde øye med det.

Utvalgt bilde av Daniel Thomas on Unsplash - Kart over TradingView

Kilde: https://bitcoinist.com/binance-smart-chain-announces-flash-loan-hacks-calls-for-actions/?utm_source=rss&utm_medium=rss&utm_campaign=binance-smart-chain-announces-flash-loan-hacks -oppfordringer til handlinger

Tidstempel:

Mer fra Bitcoinist