Категории: Новости

Сообщается, что 50 миллионов долларов были украдены у Uranium Finance, базирующейся в BSC

Uranium Finance, автоматизированная платформа маркет-мейкера в Binance Smart Chain, сообщила об инциденте с безопасностью, который привел к потере около 50 миллионов долларов.

В своем твиттере в среду Uranium сообщил, что эксплойт был нацелен на миграцию токена v2.1 и что команда связалась с командой безопасности Binance, чтобы смягчить ситуацию.

Сообщается, что хакер воспользовался ошибками в логике модификатора баланса Uranium, которые увеличили баланс проекта в 100 раз.

Сообщается, что эта ошибка позволила злоумышленнику украсть у проекта 50 миллионов долларов.На момент написания в контракте, созданном хакером, все еще содержится 36,8 миллиона долларов в Binance Coin (BNB) и Binance Dollar (BUSD).

Остальные украденные средства включают 80 Биткоин (BTC), 1800 эфиров (ETH), 26 500 Polkadot (DOT) и 5,7 миллиона Tether (USDT), а также 638 000 Cardano (ADA) и 112 000 u92, собственную монету проекта.

Подробности из BSCscan показывают, что злоумышленник обменивает токены ADA и DOT на ETH, увеличивая объем эфира примерно до 2400 ETH.

Между тем предполагаемый организатор кражи уже перевел 2400 ETH на сумму около 5,7 миллиона долларов с помощью инструмента обеспечения конфиденциальности Ethereum Tornado Cash.

Данные службы мониторинга цепочки Ethereum Etherscan показывают, что средства перемещаются в суммах 100 ETH с помощью межсетевого децентрализованного обменного моста AnySwap, используемого для миграции средств из BSC в сеть Ethereum.

Source: Etherscan

Согласно Uranium, проект обратился к команде Binance Security, чтобы помешать хакеру вывести больше средств из экосистемы BSC.

Binance не сразу ответит на запрос Cointelegraph о комментарии.В Uranium от комментариев отказались.

Взлом в среду – это вторая атака на проект Uranium в быстрой последовательности.Ранее в апреле хакеры взломали один из пулов платформы, похитив BUSD и BNB на сумму около 1,3 миллиона долларов.

Действительно, инцидент привел к первой миграции на v2 менее двух недель назад.В предыдущем объявлении команда разработчиков Uranium сообщила, что несколько организаций провели аудит контрактов на v2 и извлекли уроки из своих предыдущих ошибок.

Между тем, ходят слухи о том, была ли атака внутренней работой, учитывая внезапное решение разработать еще одну версию обновления всего через 11 дней после завершения миграции на v2.

Взломы, связанные с ошибками смарт-контрактов, являются обычным явлением на арене децентрализованного финансирования даже для полностью проверенных проектов, как это было в случае с MonsterSlayer Finance ранее в апреле.Еще в марте Meerkat, клон Yearn Finance на BSC, как сообщалось, «обманывал» своих пользователей, украв при этом 31 миллион долларов.

Несколько дней спустя команда разработчиков проекта показала, что предполагаемое «вытаскивание коврика» было проверкой при изложении планов по возврату средств.TurtleDex, еще один проект, основанный на BSC, также подвергся мошенничеству с выходом вскоре после запуска, опустошив более 9000 токенов BNB, собранных во время предварительной продажи.

CryptoHamster

Недавние статьи

Отложенный старт спотовых Ethereum ETF: Анализ ситуации

Введение в тему спотовых ETF на базе Ethereum обещало стать значительным событием в мире криптовалют.…

4 часа ago

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

2 дня ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

2 дня ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

2 дня ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

2 дня ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

3 дня ago