Eksploitasi ChainSwap Menghasilkan Kerugian Berjuta-juta Untuk Token DeFi

Node Sumber: 972250

Secara singkat

  • Seorang penyerang mengeksploitasi kerentanan kritis dalam kode pintar ChainSwap.
  • Serangan itu menyebabkan kerugian beberapa juta dolar, termasuk dari Wilder Web yang didukung Jake Paul.
  • ChainSwap mengalami serangan lain minggu lalu. Proyek ini menghasilkan kerugian $800,000.

Tadi malam, proyek crypto yang telah menggunakan ChainSwap untuk meluncurkan token Ethereum di Binance Smart Chain kehilangan jutaan dolar karena penyerang yang alamatnya sekarang dipegang sekitar $ 4.4 juta.

Penyerang berhasil mengendalikan kontrak BSC proyek dengan mengeksploitasi ChainSwap. Penyerang mencetak token langsung ke alamat mereka, lalu menjualnya di bursa terdesentralisasi paling populer di BSC, PancakeSwap.

Serangan itu pertama kali terlihat dan dianalisis oleh n30, seorang pengembang di Wilder World, sebuah startup NFT berbasis Ethereum didukung oleh YouTuber Jake Paul. Penyerang berhasil mencuri 20,000,000 WILDโ€”token asli Wilder World.

โ€œLikuiditas ditarik sementara, tolong jangan beli $ASAP kami sedang menyelidiki eksploitasinya,โ€ tweet ChainSwap pada 9:30 UTC kemarin. ASAP, token asli ChainSwap, turun 24% dan saat ini diperdagangkan seharga $0.22.

Token yang dieksploitasi lainnya termasuk Antimateri, Optionroom, Umbrellabank, Nord, Razor, Peri, Unido, Oro, Vortex, Blank, dan Unifarm.

Beberapa proyek ini, seperti antimateri dan ruang pilihan, telah mengatakan bahwa mereka akan memberi kompensasi kepada pemegang token dengan basis 1:1. Lainnya, seperti Nord, masih mengerjakan "jalan ke depan."

ChainSwap telah membekukan jembatannya antara Ethereum dan Binance Smart Chain, dan mengatakan bahwa semua pemegang ASAP akan diberi kompensasi.

Pada bulan April, ChainSwap mengumpulkan $3 juta dalam putaran pendanaan yang dipimpin oleh Alameda Research dan OKEx OK Block Dream Fund.

Terlalu cepat

Ini adalah serangan kedua yang dialami ChainSwap bulan ini. Pada tanggal 2 Juli, platform tersebut mengalami kerugian $800,000 setelah penyerang mengeksploitasi kerentanan lain dalam kodenya.

Tukar Rantai bekerja dengan polisi dan OKEx untuk mengidentifikasi penyerang, dan berhasil menegosiasikan pemulihan token Corra dan Rai. Email awal dengan penyerang menyarankan penyerang mengembalikan $ 1 juta.

โ€œMaaf atas masalah ini, Anda terdengar seperti orang-orang hebat, tetapi uang adalah uang,โ€ kata penyerang eksploit sebelumnya kepada ChainSwap.

Sumber: https://decrypt.co/75698/chainswap-exploit-leads-to-multi-million-loss-for-defi-tokens

Stempel Waktu:

Lebih dari Dekripsi