Z Uranium Finance na BSC ukradziono 50 mln USD
Kolejny projekt z sieci Binance Smart Chain, który został zhackowany. Błąd nie został jeszcze naprawiony, a użytkownikom zalecono zaprzestanie zapewniania płynności w projekcie oraz wypłatę środków.
Uranium Finance traci 50 mln USD
Zautomatyzowana platforma “market makera” w Binance Smart Chain zgłosiła incydent związany z bezpieczeństwem, który spowodował stratę około 50 milionów dolarów. Uranium ujawnił na Twitterze, że luka w systemie była ukierunkowana na wydarzenie migracji tokena, oraz, że zespół był cały czas w kontakcie z zespołem bezpieczeństwa Binance, aby załagodzić sytuację.
(1/2)‼️ Uranium migration has been exploited, the following address has 50m in it The only thing that matters is keeping the funds on BSC, everyone please start tweeting this address to Binance immediately asking them to stop transfers.
— Uranium Finance (@UraniumFinance) April 28, 2021
Haker wykorzystał błędy w logice modyfikatora balansu Uranium, które spowodowały 100-krotne zawyżenie salda. Ten błąd podobno pozwolił napastnikowi ukraść 50 milionów dolarów z projektu. Umowa stworzona przez hakera nadal zawiera 36,8 miliona dolarów w BNB I BUSD. Pozostałe skradzione fundusze to 80 BTC, 1800 ETH, 26,500 DOT, 5,7 mln USDT, 638,000 ADA i 112,000 U92 (natywna moneta projektu). Organizator kradzieży przeniósł już 2400 ETH, korzystając z narzędzia do ochrony prywatności Tornado Cash.
Co dalej?
Hacki związane z błędami inteligentnych kontraktów są powszechne na arenie zdecentralizowanych finansów (DeFi), nawet w przypadku w pełni kontrolowanych projektów. Rzecznik Uranium ujawnił, że błąd nie został jeszcze naprawiony i zalecono użytkownikom zaprzestanie zapewniania płynności w projekcie oraz wypłatę środków.
Zespół utworzył również grupę Telegram dla ofiar włamania, obiecując jednocześnie informować o postępach w odzyskiwaniu skradzionych środków. Warto również dodać, że jest to już drugi atak na projekt Uranium w krótkich odstępach czasu. Wcześniej w kwietniu hakerzy wykorzystali jedną z pul platformy, kradnąc BUSD i BNB o wartości około 1,3 miliona dolarów.
‼️ We are in contact with Binance Security Team and in the process of escalating this.
If you are in possession of the funds or know someone who is contact me now to arrange a deal before this goes higher.
— Uranium Finance (@UraniumFinance) April 28, 2021
Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->
Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->