Lo strumento DeFi 'Bogged Finance' vede hackerato $ 3 milioni, i prezzi crollano del 98%

Nodo di origine: 877976

Una sega per contratti intelligenti Binance SmartChainLa "Bogged Finance" è stata prosciugata di 3 milioni di dollari durante il fine settimana, mostrano dati provenienti da più fonti. In risposta, il token BOG del protocollo è crollato del 98%.

“Siamo consapevoli dell’attacco al prestito lampo contro BOG e siamo devastati quanto te. Crediamo di aver impedito ulteriori furti a danno di una parte maggiore della nostra liquidità", hanno scritto gli sviluppatori su Twitter sabato, poco dopo l'hacking.

“RILANCIO PRESTO. Non comprare $BOG in questo momento", si legge nella biografia Twitter del progetto.

Un hack DeFi impantanato

Finanza decentralizzata (DeFi) gli hack sono estremamente comuni nel settore delle criptovalute. La tecnologia è allo stesso tempo nuova e altamente sperimentale e la mancanza di talenti adeguati nella gestione di infrastrutture così complesse fa sì che diversi piccoli attori vengano hackerati

E mentre i protagonisti sono piccoli e sconosciuti, le perdite sono grandi e drastiche, abbastanza da raggiungere i titoli dei giornali mainstream globali se dovessero accadere a un tradizionale ferma.

Bogged è stato vittima di questa complessità durante il fine settimana. Il protocollo consente agli utenti di ricercare e inserire "ordini limite" per qualsiasi token su Binance Smart Chain e fa parte del più ampio kit "BogTools" per altri servizi e operazioni DeFi.

Come spiegato dal team Bogged in un rilascio ufficiale, l'aggressore ha utilizzato un "complesso attacco flash-loan" che ha preso di mira il funzionamento del protocollo. I “prestiti flash”, per chi non lo sapesse, sono opzioni di prestito non garantite che consentono agli utenti di prendere in prestito fondi senza garanzie istantaneamente, a condizione che la liquidità venga restituita al pool entro un blocco di transazioni.

"L'aggressore è stato in grado di utilizzare prestiti flash per sfruttare un difetto nella sezione di staking dello smart contract BOG per manipolare i premi di staking e causare un'inflazione dell'offerta", ha spiegato il team.

La squadra Bogged è stata in grado di individuare e mitigare l'attacco entro 45 secondi dichiarati. Tuttavia, il danno era già stato fatto e l’hacker ha rubato quasi 3 milioni di dollari.

Il piano avanti

Nel comunicato, il team di Bogged ha affermato che rimuoverà l'attuale liquidità dalla piattaforma e la trasferirà in un nuovo contratto. "Stiamo prosciugando tutti i fondi dal pool di liquidità, utilizzando lo stesso exploit utilizzato dall'aggressore", ha affermato il team.

Gli utenti e i possessori di token, inoltre, verranno ricompensati. "Speriamo di bruciare circa 7.5 milioni di token in questa migrazione, ma il numero esatto potrebbe cambiare. Riporteremo quindi i token di liquidità ai legittimi proprietari, quindi restituiremo $BOG legittimamente posseduti e acquistati ai loro proprietari", ha affermato il team.

Gli attacchi Flash Loan si sono già verificati in perdite di decine di milioni di dollari per detentori di token e fornitori di liquidità. La maggior parte offre piani di compensazione per mantenere intatta la propria reputazione, ma raramente si capisce il fatto che la maggior parte della DeFi rimane altamente rischiosa e sperimentale, e scommettere più di quanto ci si può permettere di perdere non è certo una scelta prudente.

ottenere un bordo sul mercato delle criptovalute

Accedi a più approfondimenti crittografici e contesto in ogni articolo come membro pagato di Bordo CryptoSlate.

Analisi di catena

Istantanee dei prezzi

Più contesto

Iscriviti ora per $ 19 / mese Esplora tutti i vantaggi

Pubblicato in: DeFi, Hacks

Piace quello che vedi? Iscriviti per gli aggiornamenti.

Fonte: https://cryptoslate.com/defi-tool-bogged-finance-sees-3-million-hack-prices-plunge-98/

Timestamp:

Di più da CryptoSlate