DeFi-tool 'Bogged Finance' ziet $ 3 miljoen hack, prijzen dalen 98%

Bronknooppunt: 877976

Een slimme contract-bugzaag Binance slimme kettingop basis van 'Bogged Finance' wordt in het weekend $ 3 miljoen afgeschreven, blijkt uit gegevens uit meerdere bronnen. Het BOG-token van het protocol daalde als reactie 98%.

“We zijn op de hoogte van de flitskredietaanval tegen BOG en zijn net zo verwoest als jij. We denken dat we verdere diefstal tegen meer van onze liquiditeit hebben voorkomen ”, schreven de ontwikkelaars zaterdag op Twitter, kort na de hack.

“BINNENKORT OPNIEUW OPNIEUW. Koop op dit moment geen $ BOG ”, luidt de Twitter-bio van het project.

Een verzandde DeFi-hack

Decentrale financiering (Defi) hacks komen overweldigend veel voor in de crypto-ruimte. De technologie is zowel nieuw als zeer experimenteel, en het gebrek aan voldoende talent voor het beheer van dergelijke complexe infrastructuur zorgt ervoor dat verschillende kleine spelers worden gehackt

En hoewel de spelers klein en onbekend zijn, zijn de verliezen groot en drastisch - genoeg om de wereldwijde krantenkoppen te halen als ze een traditioneel firma.

Bogged werd afgelopen weekend het slachtoffer van deze complexiteit. Het protocol stelt gebruikers in staat om 'limietorders' te onderzoeken en te plaatsen voor elk token op Binance Smart Chain en maakt deel uit van de bredere 'BogTools'-kit voor andere DeFi-services en -bewerkingen.

Zoals uitgelegd door het Bogged-team in een officiële release, maakte de aanvaller gebruik van een "complexe op flash-lening gebaseerde aanval" die gericht was op de werking van het protocol. "Flitsleningen", voor niet-ingewijden, zijn leningopties zonder onderpand waarmee gebruikers onmiddellijk geld kunnen lenen zonder onderpand, op voorwaarde dat de liquiditeit binnen één transactieblok wordt teruggegeven aan de pool.

"De aanvaller was in staat om flitsleningen te gebruiken om een ​​fout in het uitzetgedeelte van het BOG smart contract te misbruiken om de uitzetbeloningen te manipuleren en een inflatie van het aanbod te veroorzaken", legde het team uit.

Het Bogged-team was in staat om de aanval binnen 45 seconden te herkennen en af ​​te zwakken. De schade was echter al aangericht en de hacker verdiende bijna $ 3 miljoen.

Het plan dat voor ons ligt

In de release zei het Bogged-team dat het de huidige liquiditeit van het platform zou verwijderen en naar een nieuw contract zou migreren. "We putten alle fondsen uit de liquiditeitspool, met dezelfde exploit die de aanvaller heeft gebruikt", aldus het team.

Gebruikers en tokenhouders krijgen bovendien een vergoeding. “We hopen bij deze migratie ongeveer 7.5 miljoen tokens te verbranden, maar het exacte aantal kan veranderen. We zullen dan de Liquidity Tokens terugsturen naar hun rechtmatige eigenaren, en dan $ BOG rechtmatig eigendom van en gekocht teruggeven aan hun eigenaren, ”verklaarde het team.

Flash Loan-aanvallen hebben eerder plaatsgevonden in tientallen miljoenen dollars aan verliezen voor tokenhouders en liquiditeitsverschaffers. De meeste bieden compensatieplannen om hun reputatie intact te houden, maar het drijft zelden het feit naar voren dat de meeste DeFi-namen zeer riskant en experimenteel blijven, en wedden dat meer dan men zich kan veroorloven te verliezen, is nauwelijks een verstandige keuze.

krijg een rand op de cryptoassetmarkt

Krijg toegang tot meer crypto-inzichten en context in elk artikel als betaald lid van CryptoSlate-rand.

Analyse op de keten

Prijsmomentopnamen

Meer context

Word nu lid voor $ 19 / maand Ontdek alle voordelen

Geplaatst in: Defi, hacks

Vind je het leuk wat je ziet? Schrijf je in voor updates.

Bron: https://cryptoslate.com/defi-tool-bogged-finance-sees-3-million-hack-prices-plunge-98/

Tijdstempel:

Meer van cryptoslat naar