Категории: Новости

Belt Finance теряет миллионы из-за последнего эксплойта DeFi на базе BSC

Belt Finance стал последним протоколом децентрализованного финансирования на основе Binance Smart Chain или DeFi, который позволяет потерять миллионы из-за оппортунистического хакера.

В блоге Rekt, в котором анализируются эксплойты DeFi, говорится, что злоумышленник воспользовался ошибкой в ​​способе вычисления хранилищами протокола стоимости залога, что помогло «добавить еще одну ступеньку к печально известному сезону использования флэш-кредитов на BSC».:

“Yet another fork of a fork has rolled off the conveyor belt with $6.3M falling straight into the hands of the hacker.”

Rekt сообщил, что в общей сложности на PancakeSwap было выдано восемь мгновенных кредитов на сумму 385 миллионов долларов США.Использовалась стратегия Elipsis хранилища BeltBUSD, так как это была самая недооцененная стратегия на платформе.

Belt Finance использует агрегатор оптимальной доходности, чтобы предложить вкладчикам пассивное генерирование доходности.Elipsis – это децентрализованная биржа, которая позволяет обменивать стейблкоины с низким проскальзыванием на Binance Smart Chain.Хранилище BeltUSD также использует капитал на основе протоколов Venus, Alpaca и Fortube, основанных на BSC, для генерации доходности.

30 мая разработчик ядра SushiSwap Мудит Гупта опубликовал в Твиттере ветку, посвященную инциденту, описав атаку с использованием флэш-кредита как один из «более сложных взломов».

Хранилища Пояса работают с заданным балансом для каждой применяемой стратегии, пояснил он.Когда пользователь кладет деньги в хранилище, капитал распределяется на стратегию с наибольшим недополучением подписки.Когда кто-то забирает деньги из хранилища, он снимает их с помощью стратегии с наибольшим превышением подписки.

Гупта утверждал, что злоумышленник использовал эту систему для совершения нескольких транзакций по разным стратегиям, завышая стоимость своих пулов перед выплатой срочного кредита и получая более 6 миллионов долларов прибыли.Гупта заключил:

“Basically, the issue happened because Belt incorrectly integrated with Elipsis. A similar issue happened last month as well in belt finance but at that time, the problem was a buggy integration with Venus. I wonder if belt has any bug-free integration.”

Venus – это еще один протокол BSC для кредитования и заимствования посредством чеканки синтетических стейблкоинов.

Belt Finance является последним в расширяющемся списке протоколов BSC DeFi, которые могут быть использованы.28 мая произошла атака на BurgerSwap DEX, в результате которой было потрачено 7,2 миллиона долларов.

Пока что в этом году Cream Finance, bEarn, Bogged Finance, Uranium Finance, Meerkat Finance, SafeMoon и Spartan Protocol подверглись атакам на Binance Smart Chain.Теперь Binance обратилась к компании CipherTrace, занимающейся блокчейн-аналитикой, за аналитической поддержкой, чтобы предотвратить дальнейшие вторжения.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Законопроекты штата Арканзас, ограничивающие майнеров криптовалюты, ждут одобрения губернатора

Два законопроекта, регулирующие майнинг криптовалют в американском штате Арканзас, полностью приняты Палатой представителей штата и…

3 часа ago

Основатель Synethix Кейн Уорвик планирует запустить Infinex в середине мая

Основатель Synethix Кейн Уорвик назвал дату запуска «сетевого шлюза» Infinex после нескольких задержек с его…

3 часа ago

Криптовалютные компании входят в число «наибольших рисков» для отмывания денег в 2022-2023 годах: правительство Великобритании

По данным ведущего финансового регулятора Соединенного Королевства, криптовалютные компании были среди тех, кто подвергался «наибольшему…

4 часа ago

Кредитный гигант DeFi Aave представляет обновленный протокол V4

Aave Labs, фирма, стоящая за протоколом кредитования децентрализованного финансирования (DeFi), Aave изложила предложение по обновлению…

4 часа ago

BlackRock Bitcoin ETF впервые увидел отток на фоне рекордного кровотечения из ETF

Базирующиеся в США спотовые биткоин-биржевые фонды (ETF) сообщили о рекордном чистом оттоке средств, а iShares…

4 часа ago

США расследуют деятельность Block Inc Джека Дорси по поводу финансовых транзакций: отчет

Сообщается, что федеральная прокуратура США начала расследование в отношении финтех-компании Джека Дорси Block Inc после…

4 часа ago