Z Uranium Finance na BSC ukradziono 50 mln USD

Kolejny projekt z sieci Binance Smart Chain, który został zhackowany. Błąd nie został jeszcze naprawiony, a użytkownikom zalecono zaprzestanie zapewniania płynności w projekcie oraz wypłatę środków.

Uranium Finance traci 50 mln USD

Zautomatyzowana platforma "market makera" w Binance Smart Chain zgłosiła incydent związany z bezpieczeństwem, który spowodował stratę około 50 milionów dolarów. Uranium ujawnił na Twitterze, że luka w systemie była ukierunkowana na wydarzenie migracji tokena, oraz, że zespół był cały czas w kontakcie z zespołem bezpieczeństwa Binance, aby załagodzić sytuację. Haker wykorzystał błędy w logice modyfikatora balansu Uranium, które spowodowały 100-krotne zawyżenie salda. Ten błąd podobno pozwolił napastnikowi ukraść 50 milionów dolarów z projektu. Umowa stworzona przez hakera nadal zawiera 36,8 miliona dolarów w BNB I BUSD. Pozostałe skradzione fundusze to 80 BTC, 1800 ETH, 26,500 DOT, 5,7 mln USDT, 638,000 ADA i 112,000 U92 (natywna moneta projektu). Organizator kradzieży przeniósł już 2400 ETH, korzystając z narzędzia do ochrony prywatności Tornado Cash.

Co dalej?

Hacki związane z błędami inteligentnych kontraktów są powszechne na arenie zdecentralizowanych finansów (DeFi), nawet w przypadku w pełni kontrolowanych projektów. Rzecznik Uranium ujawnił, że błąd nie został jeszcze naprawiony i zalecono użytkownikom zaprzestanie zapewniania płynności w projekcie oraz wypłatę środków. Zespół utworzył również grupę Telegram dla ofiar włamania, obiecując jednocześnie informować o postępach w odzyskiwaniu skradzionych środków. Warto również dodać, że jest to już drugi atak na projekt Uranium w krótkich odstępach czasu. Wcześniej w kwietniu hakerzy wykorzystali jedną z pul platformy, kradnąc BUSD i BNB o wartości około 1,3 miliona dolarów.

Komentarze

Ranking giełd