Belt Finance traci miliony na najnowszym exploicie DeFi opartym na BSC

Belt Finance loses millions in latest BSC-based DeFi exploit

Belt Finance stało się najnowszym zdecentralizowanym protokołem Binance Smart Chain lub DeFi, który stracił miliony na rzecz oportunistycznego hakera.

Blog Rekt, który pośmiertnie publikuje exploity DeFi, stwierdził, że osoba atakująca wykorzystała lukę w sposobie, w jaki skarbce protokołu obliczały wartość zabezpieczenia, co pomogło „dodać kolejny poziom do niesławnego sezonu wykorzystywania pożyczek błyskawicznych w BSC”, dodając :

Nasze najlepsze roboty biznesowe

„Jeszcze jeden widelec zjechał z taśmy przenośnika, a 6,3 miliona dolarów wpadło prosto w ręce hakera”.

Rekt ujawnił, że na PancakeSwap udzielono łącznie ośmiu pożyczek flash na kwotę 385 milionów dolarów BUSD. Strategia „Elipsis” skarbca beltBUSD została wykorzystana, ponieważ była to strategia o największej liczbie subskrypcji na platformie.

Belt Finance wykorzystuje optymalny agregator zysków, aby zaoferować deponentom pasywne generowanie zysków. Elipsis to zdecentralizowana giełda, która umożliwia wymianę stablecoinów z niskim poślizgiem w Binance Smart Chain. Skarbiec beltUSD wykorzystuje również kapitał na oparte na BSC protokoły Venus, Alpaca i Fortube w celu generowania zysków.

30 maja główny programista SushiSwap, Mudit Gupta, opublikował na Twitterze wątek badający ten incydent, opisując atak na pożyczkę błyskawiczną jako jeden z „bardziej złożonych hacków”.

Wyjaśnił, że skarbce Pasa działają zgodnie z docelową równowagą dla każdej stosowanej strategii. Kiedy użytkownik wpłaca pieniądze do skarbca, kapitał jest przydzielany na strategię, której subskrypcja jest najbardziej niska. Kiedy ktoś pobiera pieniądze ze skarbca, wycofuje je z najbardziej nadsubskrybowanej strategii.

Gupta zapewnił, że atakujący wykorzystał ten system do dokonania kilku transakcji w ramach wielu strategii, zawyżając wartość swoich puli przed spłatą pożyczki błyskawicznej i osiągając ponad 6 milionów dolarów zysku. Gupta podsumował:

„Zasadniczo problem wystąpił, ponieważ Belt nieprawidłowo zintegrował się z Elipsis. Podobny problem miał miejsce w zeszłym miesiącu również w finansowaniu pasów, ale w tamtym czasie problemem była błędna integracja z Venus. Zastanawiam się, czy pas ma jakąkolwiek integrację bez błędów ”.

Venus to kolejny protokół BSC do pożyczania i pożyczania poprzez bicie syntetycznych stablecoinów.

Belt Finance to najnowszy na wydłużającej się liście protokołów BSC DeFi, które można wykorzystać. W dniu 28 maja zaatakowano BurgerSwap DEX, w wyniku czego spłynęło 7,2 miliona dolarów.

Do tej pory w tym roku Cream Finance, bEarn, Bogged Finance, Uranium Finance, Meerkat Finance, SafeMoon i Spartan Protocol doświadczyły exploitów na Binance Smart Chain. Binance zwrócił się teraz do firmy CipherTrace, zajmującej się analizą blockchain, w celu uzyskania wsparcia analitycznego w celu złagodzenia dalszych ingerencji.

Przeczytaj więcej o Cointelegraph
Bank centralny Irlandii podąża za przykładem Wielkiej Brytanii, ostrzegając o reklamach kryptowalut
Bank Centralny Irlandii wydał ostrzeżenie dla konsumentów o ryzyku związanym z inwestycjami w kryptowaluty, oprócz „wprowadzających w błąd” reklam, w tym...
Członkowie UE podobno planują nadzór AML w celu nadzorowania firm kryptograficznych do 2024 r.
Komisja Europejska, we współpracy z innymi organami, podobno planuje, aby jej grupa nadzoru finansowego mogła potencjalnie nadzorować nielegalne transakcje...
Bitcoin naciska na 50 000 $! Czy trend spadkowy wreszcie się skończył? | Włącz teraz The Market Report z Samem Bourgi
Dołącz do gospodarza i analityka Cointelegraph, Bentona Yauna, wraz z ekspertami rynkowymi, Jordanem Finnesethem i Marcelem Pechmanem, którzy przekazują...
„Mekka wydobycia”: Brazylia rozważa zerowy podatek od wydobycia zielonych bitcoinów
Nowa propozycja w brazylijskim Kongresie wzywa do zwolnienia z podatku zarówno importu platform do kopania kryptowalut, jak i jakiegokolwiek wydobycia prowadzonego...
Nienawiść graczy: nowy film Ubisoftu z projektem NFT ma 96% niechęci
Nowy projekt nonfungbile token (NFT) Quartz, francuskiego giganta gier, Ubisoft Entertainment SA, spotyka się z silnym odzewem ze strony społeczności graczy.Ubisoft...
EOS wspina się o 13% w byczym handlu
Investing.com -EOS do 03:52 (8:52 GMT) notowano na indeksie Investing.com po cenie 3,6970 USD w środę, co oznacza wzrost o 13,47% w ciągu dnia. Był to największy...
Amerykański prawodawca wzywa Kongres do podjęcia działań w sprawie kryptowalut, ponieważ rząd unika zamknięcia
Senator z Pensylwanii Pat Toomey, jeden z czołowych członków Senackiej Komisji Bankowej, zasugerował Kongresowi wkroczenie w legislację, gdyby Komisja Papierów...
Binance wznawia wypłaty DOGE kilka dni po komentarzach Elona Muska
Binance, jedna z największych na świecie giełd kryptowalut pod względem dziennych obrotów, wznowiła wypłaty Dogecoin (DOGE) po usterce systemowej spowodowanej...
Plotki o zrzutach powodują rój aktywności w MetaMask Swap i Polygon
Zrzuty wielkości od pięciu do sześciu cyfr stały się nową normą w sektorze kryptowalut, a coraz większa liczba analityków uważa, że czeka ich więcej. We...
Zabawki Bitcoin z 60 000 USD jako kluczowym poziomem wsparcia cen przechodzą wiele ponownych testów
Bitcoin (BTC) odbił się do kluczowego poziomu 58 400 USD podczas 17 listopada, gdy dzień kontynuował niestabilną akcję cenową.1-godzinny wykres świecowy...
Partnerzy Coinbase z organizacją zajmującą się grami e-sportowymi konkurującymi w League of Legends
Team Liquid, organizacja zajmująca się e-sportem i grami, działająca w głównych tytułach, w tym League of Legends i Fortnite, podpisała czteroletnią umowę...
Zdecentralizowana platforma projektowa Moralis pozyskuje 13,4 mln USD w finansowaniu zalążkowym od EQT Ventures
Moralis, platforma obsługująca zdecentralizowane aplikacje (DApps), ogłosiła w czwartek, że otrzymała inwestycję o wartości 13,4 miliona dolarów od przedsięwzięć...
Ewoluuj lub zgiń: jak inteligentne kontrakty zmieniają równowagę sił sektora kryptowalut
Jednym ze znanych tematów widzianych w poprzednich cyklach na rynku kryptowalut są zmieniające się kapitalizacje rynkowe, popularność i ranking 10 najlepszych...
Chiny umieszczą na społecznej czarnej liście górników Bitcoin w regionie Mongolii Wewnętrznej
Chiny zintensyfikowały wysiłki w celu zaprzestania wydobywania kryptowalut w swoim regionie Mongolii Wewnętrznej, wprowadzając nowe kary dla osób przyłapanych...
Double jump.tokyo podpisuje umowę na rozwiązanie skalowania drugiej warstwy dla NFT
Double jump.tokyo, twórca popularnej gry blockchain My Crypto Heroes, ogłosił 25 marca, że będzie używać platformy Immutable X do bicia i handlu niezatartymi...