A Binance Smart Chain (BSC) está se tornando mais vulnerável a ataques instantâneos de empréstimo ao protocolo DeFi executado na plataforma. No sábado, 22 de maio, o BSC enfrentou um segundo ataque desse tipo em uma semana, sendo a vítima o protocolo Defi Bogged Finance (BOG). No início desta semana, um incidente semelhante foi relatado para Pancake Bunny (BUNNY) baseado em BSC.
O preço do token Bogged Finance (BOG) caiu 98%, caindo de US$ 8.6 até atingir uma mínima intradiária de US$ 0.29. No entanto, o preço do token BOG recuou do mínimo e está atualmente sendo negociado a US$ 1.95, com um valor de mercado de US$ 4.5 bilhões.
A empresa de segurança Blockchain e análise de dados PeckShield relatou recentemente o ataque hoje cedo. De acordo com a análise da causa raiz, o protocolo Bogged Finance Defi foi explorado por invasores enquanto inflava o saldo do BOG. Os invasores então geraram enormes lucros de US$ 3.6 milhões ao liquidar os tokens BOG. A análise observou:
“O incidente ocorreu devido a um bug que permite ao invasor aumentar o saldo por meio de autotransferência. Embora pareça ser um ataque flashloan, é assistido por flashswap”.
Bug no contrato de token BOG
Conforme relatado pelo PeckShield, o incidente aconteceu através da exploração de um bug no contrato do token BOG. O contrato, na realidade, foi concebido para ser deflacionário, cobrando 5% do valor transferido. Desses 5%, 1% é queimado e os 4% restantes são considerados como taxa de staking.
Ao mesmo tempo, a implementação do contrato de token cobra apenas 1% do valor transferido, mas ainda inflaciona 4% como lucro de aposta. A postagem do blog observa:
“Como resultado, o invasor pode aproveitar os flashloans para aumentar significativamente o valor da aposta e realizar autotransferências repetidamente para reivindicar o lucro inflacionado da aposta. Depois disso, o invasor vende imediatamente o BOG inflacionado por cerca de US$ 3.6 milhões WBNB”.
Para acompanhar as atualizações de criptografia em tempo real, siga-nos no Twitter & Telegram.
Aviso Legal
O conteúdo apresentado pode incluir a opinião pessoal do autor e está sujeito às condições de mercado. Faça sua pesquisa de mercado antes de investir em criptomoedas. O autor ou a publicação não tem qualquer responsabilidade por sua perda financeira pessoal.
Histórias escolhidas a dedo
- &
- 7
- 9
- Vantagem
- Todos os Produtos
- análise
- analítica
- avatar
- bilhão
- binário
- blockchain
- tecnologia blockchain
- Blog
- Bug
- Causar
- acusações
- cobrando
- conteúdo
- contract
- cripto
- criptomoedas
- criptomoedas
- dados,
- Análise de Dados
- DeFi
- Economia
- financiar
- financeiro
- FinTech
- Empresa
- Flash
- seguir
- Gratuito
- Bom estado, com sinais de uso
- segurar
- HTTPS
- Crescimento
- interesse
- investir
- IT
- Conhecimento
- aprendizagem
- mercado
- Capitalização de mercado
- pesquisa de mercado
- Mercados
- milhão
- Opinião
- plataforma
- preço
- Lucro
- Realidade
- pesquisa
- corrida
- segurança
- Partilhar
- Habilidades
- smart
- Staking
- Equipar
- tempo
- token
- Tokens
- pista
- Trading
- Atualizações
- us
- Vulnerável
- semana
✓ Compartilhar: