lanh.santienaouytin

Cuộc tấn công flash loan mới nhất đã lấy đi 3,6 triệu USD khỏi Bogged Finance và khiến giá BOG về 0

1 bài viết trong chủ đề này

Các cuộc tấn công vay nhanh (flash loan) trên những giao thức tài chính phi tập kết (DeFi) đã diễn ra dày đặc và mau chóng trong vài tháng qua. Nạn nhân mới nhất là Bogged Finance.

Trong đợt phân tích cẩn thận được ban bố vào ngày 23 tháng 5, đơn vị bảo mật PeckShield đã bộc lộ chi tiết về vụ tấn công khiến một hacker kiếm được 3,6 triệu đô la.

Bogged Finance là một nền móng DeFi cho phép quý khách nghiên cứu và đặt lệnh cho bất kỳ token nào trên Binance Smart Chain (BSC) bằng cách dùng nền móng đặt lệnh ngừng tận dụng tính thanh khoản của PancakeSwap.

Trong một cuộc tiến công kinh tế như vậy như cuộc tiến công nhắm vào PancakeBunny vào tuần trước, một hacker đã điều hành để tăng số dư token BOG trước lúc bán chúng trên thị phần để thu lợi nhuận.

PeckShield đề cập thêm rằng, sự cố là do một lỗi cho phép hacker cải thiện số dư ưng chuẩn hình thức tự thương lượng.

Xem thêm: hướng dẫn nạp tiền binance

Nguyên khiến Bogged Finance bị tấn công

Cuộc tiến công bắt nguồn trong khoảng một lỗi trong hợp đồng thông minh token được bề ngoài để giảm phát bằng cách tính phí 5% số tiền được chuyển. Trong số 5% đấy, 1% được đốt và 4% được lấy làm phí cho lợi nhuận staking.

Hợp đồng chỉ tính phí 1% của số tiền đã chuyển nhưng vẫn tăng cường 4% như lợi nhuận staking. Lợi dụng điều này, hacker đã thực hiện phổ biến đợt hoán đổi nhanh (flash swap) để liên tiếp tiến hành những lệnh tự đàm phán nhằm tăng lợi nhuận staking.

Chín thương lượng hoán đổi nhanh, rất giống với những khoản vay nhanh đã được dùng để thêm thanh khoản vào pool wBNB / BOG. Mỗi đàm phán hoán đổi đã tạo ra 47.770 BOG tiêu thụ 88.159 BNB được wrap với 83.440 token trên pool thanh khoản được đúc.

Xem thêm: rút tiền từ binance

Những token LP này đã được gửi vào hợp đồng token BOG để chia sẻ lợi nhuận. Tên hacker đã tiến hành 434 lần tự giao dịch với tổng số tiền là 18,74 triệu BOG, dẫn đến số dư 151.000 BOG tăng lên do lỗi code hợp đồng. Hacker bán BOG trên thị trường, hoàn trả các khoản vay nhanh và thu về khoản lợi nhuận 3,6 triệu USD.

Bogged Finance đã thông báo rằng nó sẽ được chuyển sang một hợp đồng mới và dự định sẽ đốt 7,5 triệu token BOG trong quá trình này.

“Chúng tôi sẽ airdrop token thanh khoản cho chủ sở hữu hợp pháp và sau đấy BOG hoàn trả được sở hữu và tậu cho chủ nhân của họ một cách hợp pháp”.

Xem thêm: cách sử dụng binance

Giá BOG giảm về 0

Không có gì đáng sửng sốt, với khoảng một nửa thanh khoản bị xóa khỏi giao thức, giá BOG đã giảm xuống 0 vào Chủ nhật theo CoinGecko. Trước khi sụp đổ, nó được thương lượng ở mức khoảng 2 đô la.

ycre6mqiJ-SNNV31rOJBlqhTle08lK2tUeQ5HdtKWIDtCrm31hidBMNrdadfHd_kfJf8Vz85X9UwPhUCtVbp4dSYPT9ESQ0KTjH4K_ITfokHhRm5XyaHqUeZIkJCHHRS19xHN5Ry

Bogged Finance đã giải thích rằng họ đã tự loại bỏ thanh khoản còn lại để chuẩn bị cho việc chuyển sang hợp đồng mới và tái cân xứng nguồn cung.

Xem thêm: mua coin bằng thẻ tín dụng

 

 

Share this post


Link to post
Share on other sites