Δύο ακόμη επιθέσεις Flash BSC, δεδομένου ότι οι επιθέσεις binance στοχεύουν
Δύο ακόμη επιθέσεις Flash BSC, δεδομένου ότι οι επιθέσεις binance στοχεύουν
Πηγή: Gualtiero Boffi - Shutterstock
- Τις τελευταίες τρεις ημέρες, δύο νέες πλατφόρμες DEFI έχουν υποστεί στις επιθέσεις Smart Chain Binance από τους χάκερς και έχασαν 6,3 εκατομμύρια δολάρια ή 7,2 εκατομμύρια δολάρια.
- Η BSC ισχυρίστηκε ότι οι επιθέσεις αυτές στοχεύουν και κλήσεις σε όλους τους προγραμματιστές να εφαρμόζουν όλα τα πιθανά μέτρα ασφαλείας στο blockchain του, συμπεριλαμβανομένης της τριπλής ανασκόπησης του κώδικα σας.
Μια άλλη μέρα, μια άλλη επίθεση στην Binance Smart Chain. Το δίκτυο blockchain έχει δει μόλις μια εβδομάδα χωρίς επίθεση δανείου flash τους τελευταίους δύο μήνες. Το τελευταίο είναι η Belt Finance, μια πλατφόρμα DEFI που, σύμφωνα με τους ειδικούς, έχασε χρήματα από την ίδια εκμετάλλευση δανείου Flash από την οποία οι προκατόχοι της υπέφεραν. Μόλις πριν από δύο ημέρες, ο Burgerswap έχασε πάνω από 7 εκατομμύρια δολάρια μέσω μιας παρόμοιας εκμετάλλευσης σε μια βαθιά ανησυχητική τάση.
Η επίθεση χρηματοδότησης ιμάντα
Το περιστατικό με τη χρηματοδότηση της ζώνης ήταν μια επίθεση βιβλίων με μερικές μικρές αλλαγές rekt-blog περιγράφει λεπτομερώς. στο BSC ".
rect πρόσθεσε:
<μπλοκ ποσόστωση>Ένα άλλο πιρούνι ενός πιρουνιού που έλαμψε από τη γραμμή συναρμολόγησης, με 6,3 εκατομμύρια δολάρια μειώθηκαν κατευθείαν στα χέρια των χάκερ. Παρόλο που είναι μια κάπως πιο εξελιγμένη επίθεση απ 'ό, τι με μερικά από τα προηγούμενα περιστατικά, είναι διαθέσιμες όλες οι γνωστές πινακίδες κυκλοφορίας.
Η επίθεση ξεκίνησε όπως πολλοί άλλοι με την απόκτηση του BUSD, το StableCoin of Binance, από μια άλλη πλατφόρμα DeFi, αυτή τη φορά το Pancakewap. Σύμφωνα με τους αναλυτές ασφαλείας, οι επιτιθέμενοι ανέλαβαν 8 δάνεια flash από το PancakesWap για συνολικά 385 εκατομμύρια δολάρια. Στη συνέχεια χρησιμοποίησαν τη στρατηγική "Elipsis" του Beltbus dresor επειδή ήταν η πιο υπογεγραμμένη. Στη συνέχεια διαρρέουν τα κεφάλαια μέσω της στρατηγικής της Αφροδίτης.
Το Elipsis είναι ένα αποκεντρωμένο χρηματιστήριο που επιτρέπει στους χρήστες να ανταλλάσσουν σταθερά νομίσματα σε BSC με χαμηλή ολίσθηση, ενώ η Αφροδίτη είναι η κορυφαία πλατφόρμα DEFI στο BSC.Ο Mudit Guppa, βασικός προγραμματιστής στο Sushswap, έχει ασχοληθεί με την επίθεση λεπτομερώς. Σύμφωνα με τον ίδιο, το ποσό που χάθηκε στους χάκερ ήταν πολύ υψηλότερο από το αρχικά γνωστό. Έβαλε τα κλεμμένα χρήματα στα 13 εκατομμύρια δολάρια.
εξήγησε:
<μπλοκ ποσόστωση>Η λειτουργικότητα του Beltbus multi-strategy Vault είναι ότι η ισορροπία στόχου έχει οριστεί για όλες τις στρατηγικές. Εάν κάποιος καταθέτει χρήματα, θα καταβληθεί στη λιγότερο υπογεγραμμένη στρατηγική. Εάν κάποιος υποβάλει χρήματα, το τραβούν από την πιο υπερβολική στρατηγική.
Στην αρχή της εκμετάλλευσης Αφροδίτη υπογράφηκε έντονα και επομένως οι καταθέσεις πήγαν εκεί. Μετά την μεγάλη κατάθεση του επιτιθέμενου, η Αφροδίτη έγινε η πιο υπερβολική στρατηγική και ως εκ τούτου οι πληρωμές προήλθαν από αυτήν.
- mudit guppa (@mudit__gupta) 30.
Η επίθεση burgerswap
Πριν από λίγες ημέρες, μια άλλη πλατφόρμα BSC επιτέθηκε και έχασε πάνω από 7 εκατομμύρια δολάρια. Ο επιτιθέμενος έχει καταγράψει το Burger Token αξίας 3,2 εκατομμυρίων δολαρίων ΗΠΑ, τυλιγμένο BNB Token αξίας 1,6 εκατομμυρίων δολαρίων και Tether από Burgerswap αξίας 1,4 εκατομμυρίων δολαρίων.Η επίθεση στο Burgerswap πραγματοποιήθηκε στις 28 Μαΐου, όπως αποκαλύφθηκε η πλατφόρμα στο Twitter. Περίπου 7,2 εκατομμύρια δολάρια κλέφθηκαν στην επίθεση, στην οποία οι επιτιθέμενοι δημιούργησαν το δικό τους ψεύτικο νόμισμα και σχημάτισαν ένα νέο ζευγάρι λιανικής με το Burger Token.
1/9
Burgerswap Flash Loan Attack Attack:
στις 28 Μαΐου στις 3 π.μ. (UTC+8) 7.2 εκατομμύρια δολάρια ΗΠΑ κλέφθηκαν #BurgersWap για 14 συναλλαγές;
- burgerswap (@Burger_SWAP) 28.
Το Burgerswap είχε γίνει πολύ δημοφιλές στο BSC μετά την έναρξη του πέρυσι. Είναι ένας κλώνος του Uniswap V2 - που σημαίνει ότι ο κώδικας του είναι σχεδόν πανομοιότυπος με αυτόν του V2. Όπως ανακοίνωσε ο Hayden Adams, ιδρυτής της Uniswap, οι προγραμματιστές του Burgerswap εξέδωσαν κατά λάθος μια σημαντική γραμμή κώδικα που είναι υπεύθυνη για την εξασφάλιση των ομάδων ρευστότητας.
Αυτό το νήμα ακούγεται περίπλοκο. Εδώ είναι αυτό που συνέβη απλά.
Το Uniswap V2 Fork έχει αφαιρέσει τη μόνη γραμμή που αναγκάζει το x*y = k από τον πυρήνα:
Ο πυρήνας θα μπορούσε επομένως να αδειάσει πολύ ασήμαντο.
Αυτή είναι η γραμμή που έχει αφαιρεθεί: https://t.co/in3nc1xmtm
Αναρωτιέμαι γιατί το κάνατε https://t.co/b9tn3kp25u
- Hayden Adams (@Haydenzadams) May 2021
Το Burgerswap Token διαπραγματεύεται επί του παρόντος στα 6,57 δολάρια, σε σύγκριση με το υψηλό όλων των εποχών ύψους 25,18 δολαρίων, το οποίο έφτασε στις 3 Μαΐου. Ο όγκος του έχει χάσει περίπου 30 % από την επίθεση.
Είμαστε στο βλέμμα: bsc
Στη μέση της αύξησης των επιθέσεων σε πλατφόρμες DEFI στην Smart Chain, το έργο Blockchain ισχυρίζεται ότι η επίθεση σε έργα στους στόχους του οικοσυστήματος. Η BSC χρησιμοποίησε το Twitter για να αναγνωρίσει την ατυχή αύξηση των επιθέσεων δανείου flash στο blockchain του. Ισχυρίστηκε ότι "οι καλά οργανωμένοι χάκερ στοχεύουν τώρα στο BSC. Είναι μια πολύ δύσκολη στιγμή για την κοινότητα BSC".
8 Τώρα. Είναι μια πολύ δύσκολη στιγμή για την κοινότητα BSC. Καλούμε για όλους για όλους σε #Dapps :
- Binance Smart Chain (@binancechain) 30.
Η BSC ζήτησε από τους προγραμματιστές της DAPP να συμμορφωθούν με διάφορα μέτρα για τη βελτίωση της ασφάλειας τους. Ένας από αυτούς είναι η συνεργασία με τους εσωτερικούς ελεγκτές για τον έλεγχο του κώδικα. Οι προγραμματιστές πρέπει επίσης να παρακολουθούν τις πλατφόρμες τους σε πραγματικό χρόνο και να σταματήσουν όταν ανακαλύπτουν μια ανωμαλία.
Η BSC DAPPS πρέπει επίσης να σχεδιάσει ένα σχέδιο έκτακτης ανάγκης σε περίπτωση χειρότερης. Για να διασφαλιστεί ότι όλα τα κενά αναγνωρίζονται πριν οι επιτιθέμενοι επωφεληθούν από αυτά, θα πρέπει να σχεδιάσετε ένα πρόγραμμα γενναιοδωρίας.
Η προειδοποίηση προς τους προγραμματιστές έρχεται ημέρες μετά από έναν εκπρόσωπο της Binance δήλωσε ότι το χρηματιστήριο δεν μπορεί να κάνει πολλά για να αποκαταστήσει τους κρυπτογράφους, οι επιτιθέμενοι κλέβουν. Ο Samy Karim μίλησε πρόσφατα στο συνέδριο συναίνεσης και εξήγησε:
<μπλοκ ποσόστωση>Η BSC είναι μια δημόσια, έγκριση -χωρίς υποδομή, έτσι ώστε ο καθένας να μπορεί να παρέχει έργα εκεί .... Δεν είναι δυνατόν πόσοι άνθρωποι πιστεύουν ότι υπάρχει ένα είδος επαναφοράς,
Πηγή: crypto-news-flash.com
Kommentare (0)