PancakeBunny ofiarą ataku. Czy Binance Smart Chain jest bezpieczny?

Opublikowano 21.05.2021, 07:00
©  Reuters PancakeBunny ofiarą ataku. Czy Binance Smart Chain jest bezpieczny?
ETH/USD
-

PancakeBunny Finance doświadczył ataku wykorzystującego pożyczki flash. Napastnicy wyprowadzili z projektu 690 000 tokenów BUNNY, które następnie zmienili na ETH i BNB. W rezultacie token stracił aż 99% swojej wartości. Pancakebunny twierdzi jednak, że jego skarbce są bezpieczne.

Kolejny atak na Binance Smart Chain

Napastnicy zaatakowali natywny token projektu Bunny Finance – BUNNY. Atak miał miejsce w czwartek po południu i polegał na wykorzystaniu pożyczek flash. Atakujący przeprowadził pożyczkę flash, co pozwoliło mu na zakup dużej ilości Bunny. Następnie sprzedał wyłudzone tokeny na rynku za Ethereum (ETH) i Binance Coin (BNB). Firma twierdzi jednak, że jej skarbce są w 100% bezpieczne. Cena natywnego tokena spadła o 99%.

Pożyczki flash są rodzajem innowacji, której pionierem jest Aave. Pozwalają one każdemu pożyczyć nieograniczoną ilość środków bez konieczności przedstawiania jakiegokolwiek zabezpieczenia. Jest jednak pewien warunek. Użytkownik musi spłacić pożyczoną sumę w tej samej transakcji. Pożyczki flash są często przedmiotem krytyki ze względu na rolę, jaką odegrały w wielu atakach. Tego typu ataki nabierały impetu głównie w zdecentralizowanych finansach (DeFi), jednak ostatnio nabierają również popularności w scentralizowanej sieci Binance Smart Chain.

Cena BUNNY spada o 99%

W tym przypadku atakujący użył PancakeSwap, aby pożyczyć dużą ilość BNB, które następnie wykorzystał do manipulowania ceną BUNNY. Napastnik otrzymał dużą ilość BUNNY, ponieważ po dodaniu BNB zmianie uległa równowaga w puli. Następnie sprzedał tokeny na rynku i zwrócił pożyczone BNB. Szacuje się, że wartość tego ataku wyniosła około 200 milionów dolarów. Dokładne ślady transakcji można przejrzeć za pośrednictwem eksploratora BscScan.

Cena BUNNY najpierw wzrosła, gdy napastnicy dodali BNB do puli, a następnie nagle spadła, gdy sprzedali tokeny na PancakeSwap. Anonimowy zespół stojący za Bunny obiecał plan rekompensaty i zamroził wypłaty do czasu ocenienia szkody.

Bunny Finance jest jednym z najpopularniejszych projektów opartych na Binance Smart Chain. Jednak wczorajszy atak jest kolejnym ciosem dla nadziei Binance na konkurowanie z Ethereum. Platforma spotkała się ostatnio ze sporą krytyką po tym, jak Meerkat Finance został wykorzystany przez własnych deweloperów. Z kolei z Uranium Finance skradziono środki o wartości ponad 50 milionów dolarów. Zaledwie wczoraj pojawiły się kolejne problemy, gdy użytkownicy Venus Finance doświadczyli likwidacji środków o wartości 200 milionów dolarów.

Jak dokładnie przebiegał atak BUNNY?

Igor Igamberdiev zbadał cały proces ataku i podzielił się swoimi spostrzeżeniami na Twitterze. Oto jak napastnik przechytrzył PancakeBunny:

  • Dodał trochę aktywów do skarbca Bunny USDT-WBNB.
  • Użył pożyczki flash, aby pożyczyć 2.3 mln BNB (704 mln USD) z siedmiu pul PancakeSwap i 2,9 mld USDT z ForTube Bank
  • Dodał 7,7 tys. BNB i 2,9 mln USDT do puli USDT-WBNB na PancakeSwap, jednocześnie pozostawiając tokeny LP w tej puli.
  • Wymienił 2,3 mln BNB na USDT za pośrednictwem tej puli
  • Wymietował >1 miliard USD w BUNNY z pierwszego punktu.
  • Sprzedał 4,8 miliona BUNNY za 2,3 miliona WBNB i 2,9 miliona USDT i spłacił pożyczki flash.
  • Użył mostu Nerve, aby wypłacić 10,1k ETH (około 23,5 mln USD) do Ethereum i kolejne 14 mln USD z BSC.

Co planuje dalej zespół projektu?

PancakeBunny przekazał swoim użytkownikom na Twitterze następujący plan działania:

  • Deweloperzy pracują nad umożliwieniem wypłat i są obecnie w trakcie testów.
  • Użytkownicy nie będą musieli płacić 30% opłaty za wydajność podczas dokonywania wypłat, ponieważ PancakeBunny wyłączył funkcję miningu, aby umożliwić płynny proces wypłat.
  • Jak na razie użytkownicy otrzymają swoje depozyty i zyski z puli, ale bez nagród w BUNNY.

Czy Binance Smart Chain jest bezpieczny?

Binance Smart Chain w ciągu ostatnich kilku miesięcy stał się tańszą alternatywą dla Ethereum dla działań związanych z DeFi. Niskie koszty korzystania przyciągnęły wielu farmerów, napędzając cenę BNB do nowych szczytów. Jest to obecnie trzecia największa kryptowaluta pod względem kapitalizacji rynkowej, która plasuje się zaraz za Bitcoinem i Ethereum.

Jednakże, przy tak wielu atakach i wyłudzeniach pojawiających się na klonie Ethereum, istnieją powody do obaw o zdrowie samego blockchaina.

Kilku użytkowników Binance Smart Chain zgłosiło, że po ataku na Venus Financ zamknięte zostały mosty między siecią a innymi łańcuchami. Inni sugerowali, że możliwe jest zamrożenie sieci za zaledwie 100 000 USD/godzinę.

W wątku na Twitterze omawiającym ostatnie problemy, jeden z użytkowników o nazwie CryptoUltron powiedział, że sieć “stale rozwidla się w sposób niekontrolowany”.

Binance Smart Chain używa większych bloków niż mainnet Ethereum, co oznacza, że koszty są dzielone między więcej transakcji. Nie przychodzi to jednak bez problemów. Większe bloki mogą prowadzić do komplikacji, co było dokładnie omawiane podczas wojen o wielkość bloków Bitcoina.

Kontynuuj czytanie na BeInCrypto

Najnowsze komentarze

Zainstaluj nasze aplikacje
Zastrzeżenie w związku z ryzykiem: Obrót instrumentami finansowymi i/lub kryptowalutami wiąże się z wysokim ryzykiem, w tym ryzykiem częściowej lub całkowitej utraty zainwestowanej kwoty i może nie być odpowiedni dla wszystkich inwestorów. Ceny kryptowalut są niezwykle zmienne i mogą pozostawać pod wpływem czynników zewnętrznych, takich jak zdarzenia finansowe, polityczne lub związane z obowiązującymi przepisami. Obrót marżą zwiększa ryzyko finansowe.
Przed podjęciem decyzji o rozpoczęciu handlu instrumentami finansowym lub kryptowalutami należy dogłębnie zapoznać się z ryzykiem i kosztami związanymi z inwestowaniem na rynkach finansowych, dokładnie rozważyć swoje cele inwestycyjne, poziom doświadczenia oraz akceptowalny poziom ryzyka, a także w razie potrzeby zasięgnąć porady profesjonalisty.
Fusion Media pragnie przypomnieć, że dane zawarte na tej stronie internetowej niekoniecznie są przekazywane w czasie rzeczywistym i mogą być nieprecyzyjne. Dane i ceny tu przedstawiane mogą pochodzić od animatorów rynku, a nie z rynku lub giełdy. Ceny te zatem mogą być nieprecyzyjne i mogą różnić się od rzeczywistej ceny rynkowej na danym rynku, a co za tym idzie mają charakter orientacyjny i nie nadają się do celów inwestycyjnych. Fusion Media i żaden dostawca danych zawartych na tej stronie internetowej nie biorą na siebie odpowiedzialności za jakiekolwiek straty lub szkody poniesione w wyniku inwestowania lub korzystania z informacji zawartych na niniejszej stronie internetowej.
Zabrania się wykorzystywania, przechowywania, reprodukowania, wyświetlania, modyfikowania, przesyłania lub rozpowszechniania danych zawartych na tej stronie internetowej bez wyraźnej uprzedniej pisemnej zgody Fusion Media lub dostawcy danych. Wszelkie prawa własności intelektualnej są zastrzeżone przez dostawców lub giełdę dostarczającą dane zawarte na tej stronie internetowej.
Fusion Media może otrzymywać od reklamodawców, którzy pojawiają się na stronie internetowej, wynagrodzenie uzależnione od reakcji użytkowników na reklamy lub reklamodawców.
Angielska wersja tego zastrzeżenia jest wersją główną i obowiązuje zawsze, gdy istnieje rozbieżność między angielską wersją porozumienia i wersją polską.
© 2007-2025 - Fusion Media Limited. Wszelkie prawa zastrzeżone.