Thêm một DeFi nữa bị hack trên Binance Smart Chain, lần này Impossible Finance mất 500,000 USD
Gần đây, giao thức DeFi Impossible Finance đã bị hack và khoảng 230 ETH đã bị đánh cắp, tương đương với 500,000 USD vào thời điểm đó.
Tấn công tương tự như BurgerSwap
Theo Mudit Gupta, nhà phát triển cốt lõi của sàn giao dịch SushiSwap, Impossible Finance (IF) đã bị tin tặc tấn công bằng cách phát hành token giả và bắt đầu một nhóm thanh khoản ngay phía trên nó.
Nguồn tài trợ bất khả thi đã được khai thác ngày hôm nay với giá 500,000 đô la.https://t.co/mzCPRluOjn
Khai thác tương tự như với trao đổi burger:https://t.co/3PkVtn7Hi7
Nếu dự án ban đầu bị hack, tại sao fork không phản hồi?
– Mudit Gupta (@Mudit__Gupta) 21 Tháng Sáu, 2021
Calvin Chu, nhà phát triển chính của Impossible Finance, tuyên bố rằng kịch bản của cuộc tấn công không “dễ dàng” và nhóm của ông đang tìm kiếm giải pháp để giảm bớt những vấn đề đang diễn ra.
Một kịch bản, nhiều vụ hack
Theo WatchPug, công ty chuyên giải quyết các vấn đề bảo mật trong hợp đồng thông minh trong DeFi đã chia sẻ chi tiết về cuộc tấn công. Theo họ, tin tặc đã sử dụng mã thông báo AAA (BBB) giả để tạo ra một nhóm thanh khoản.
Sau đó, với sự trợ giúp của bộ định tuyến Impossible Finance, tin tặc đã trao đổi mã thông báo IF lấy BUSD nhiều lần thông qua nhóm thanh khoản mã thông báo giả mạo.
Thanh khoản ban đầu cần thiết cho cuộc tấn công là 233 Binance Coins (BNB) được vay dưới dạng khoản vay nhanh trên PancakeSwap, một DeFi rất phổ biến trên Binance Smart Chain.
Các chuyên gia của WatchPug nói Hơn nữa, chính điểm yếu của hợp đồng thông minh nhóm thanh khoản đã gây ra vụ hack.
Binance Smart Chain gần đây đã trở thành tâm điểm của nhiều vụ hack lớn trong không gian tiền điện tử. Vào tháng 30, DeFi Spartan Protocol bị hack thiệt hại hơn 45 triệu USD, PancakeBunny mất 11 triệu, bEarn Fi mất 7.2 triệu và BurgerSwap mất XNUMX triệu USD.
Giáo viên
Theo Tin tức AZCoin
Theo dõi kênh Youtube | Đăng ký kênh telegram | Theo dõi trang Facebook