L'outil DeFi `` Bogged Finance '' voit un piratage de 3 millions de dollars, les prix plongent de 98%

Nœud source: 877976

Une scie à bugs de contrat intelligent Chaîne intelligente BinanceLe système « Bogged Finance » a perdu 3 millions de dollars au cours du week-end, selon des données provenant de plusieurs sources. Le jeton BOG du protocole a plongé de 98 % en réponse.

« Nous sommes au courant de l’attaque de prêt flash contre BOG et sommes aussi dévastés que vous. Nous pensons avoir évité de nouveaux vols contre une plus grande partie de nos liquidités », ont écrit les développeurs sur Twitter samedi, peu après le piratage.

« RELANCE BIENTÔT. N’achetez pas $BOG pour le moment », lit-on dans la biographie Twitter du projet.

Un hack DeFi embourbé

Finance décentralisée (DeFi) les hacks sont extrêmement courants dans l’espace crypto. La technologie est à la fois nouvelle et hautement expérimentale, et le manque de talents adéquats pour gérer une infrastructure aussi complexe entraîne le piratage de plusieurs petits acteurs.

Et bien que les acteurs soient petits et inconnus, les pertes sont importantes et drastiques, suffisamment pour faire la une des journaux mondiaux si elles devaient arriver à un traditionnel cabinet.

Bogged a été victime de cette complexité ce week-end. Le protocole permet aux utilisateurs de rechercher et de passer des « commandes limitées » pour n'importe quel jeton sur Binance Smart Chain et fait partie du kit « BogTools » plus large pour d'autres services et opérations DeFi.

Comme l'explique l'équipe Bogged dans un sortie officielle, l’attaquant a utilisé une « attaque complexe basée sur le prêt flash » qui ciblait le fonctionnement du protocole. Les « prêts flash », pour les non-initiés, sont des options de prêt sans garantie qui permettent aux utilisateurs d'emprunter instantanément des fonds sans garantie, à condition que la liquidité soit restituée au pool au sein d'un bloc de transaction.

"L'attaquant a pu utiliser des prêts flash pour exploiter une faille dans la section de jalonnement du contrat intelligent BOG afin de manipuler les récompenses de jalonnement et provoquer une inflation de l'offre", a expliqué l'équipe.

L'équipe Bogged a pu repérer et atténuer l'attaque en 45 secondes. Cependant, le mal était déjà fait et le pirate informatique a empoché près de 3 millions de dollars.

Le plan à venir

Dans le communiqué, l'équipe de Bogged a déclaré qu'elle supprimerait la liquidité actuelle de la plateforme et la migrerait vers un nouveau contrat. "Nous vidons le pool de liquidités de tous les fonds, en utilisant le même exploit que l'attaquant a utilisé", a déclaré l'équipe.

Les utilisateurs et les détenteurs de jetons seront en outre indemnisés. « Nous espérons graver environ 7.5 millions de jetons lors de cette migration, mais le nombre exact peut changer. Nous larguerons ensuite les jetons de liquidité à leurs propriétaires légitimes, puis restituerons les $BOG légitimement détenus et achetés à leurs propriétaires », a déclaré l'équipe.

Les attaques Flash Loan ont déjà entraîné des pertes de plusieurs dizaines de millions de dollars pour les détenteurs de jetons et les fournisseurs de liquidités. La plupart des offres plans de compensation pour garder leur réputation intacte, mais cela fait rarement ressortir le fait que la plupart des prises DeFi restent très risquées et expérimentales, et parier plus que ce qu'on peut se permettre de perdre n'est guère un choix prudent.

Munissez-vous d'un bord sur le marché des crypto-actifs

Accédez à plus d'informations cryptographiques et de contexte dans chaque article en tant que membre payant de Bord CryptoSlate.

Analyse en chaîne

Instantanés de prix

Plus de contexte

Inscrivez-vous maintenant pour 19 $ / mois Découvrez tous les avantages

Publié dans: DeFi, Hacks

Vous aimez ce que vous voyez? Abonnez-vous pour les mises à jour.

Source : https://cryptoslate.com/defi-tool-bogged-finance-sees-3-million-hack-prices-plunge-98/

Horodatage:

Plus de CryptoSlate