Skip to main content

Dự án dựa trên Binance Smart Chain BurgerSwap bị hack 7,2 triệu USD

BurgerSwap, một giao thức tài chính phi tập trung (DeFi) phổ biến dựa trên Binance Smart Chain vừa bị tấn công vào ngày 28/05. Phương thức thì cũng không mấy gì lạ, đó chính là lợi dụng công cụ flash loan.

Được biết, đã có 14 giao dịch được diễn ra để đánh cắp khoảng 7,2 triệu USD từ sàn BurgerSwap.

Hình thức tấn công cụ thể

Theo Igor Igamberdiev – thành viên đội nghiên cứu thị trường của The Block, cho biết:

4.400 WBNB bị đánh cắp (thiệt hại 1,6 triệu USD)
22.000 BUSD (thiệt hại 22.000 USD)
2,5 ETH (thiệt hại 6.800 USD)
1,4 triệu USDT (thiệt hại 1,4 triệu USD)
432.000 BURGER (thiệt hại 3,2 triệu USD)
142.000 xBURGER (thiệt hại 1 triệu USD)
95.000 ROCKS.

Hình thức tấn công điển hình lần này là:

  • Thực hiện flash loan trên PancakeSwap để vay nhanh 6.000 WBNB (khoảng 2 triệu USD).
  • Chuyển đổi lượng WBNB này sang 92.000 BURGER.
    Tạo lập 1 cặp giao dịch giả và thêm thanh khoản 100 token giả mạo này đính kèm cùng 45.000 BURGER.
  • Chuyển đổi 100 token giả mạo thành 4.400 WBNB nhờ pool đã tạo ở bước trước. Áp dụng kỹ thuật tấn công re-entrancy, hacker đã chêm thêm được một giao dịch swap 45.000 BURGER sang 4.400 WBNB.
  • Tổng cộng, hacker đã có 8.800 WBNB. Cuối cùng, hacker trả lại lượng WBNB đã vay nhanh (flash loan) ở bước đầu tiên.

Chú thích: Re-entrancy là một hình thức tấn công phổ biến, khi hacker tận dụng việc hàm “cập nhật số dư” không được đặt đúng vị trí, từ đó tạo ra vòng lập và rút tiền liên tục khỏi hệ thống.

Có thể nói, hình thức tấn công lần này khá cơ bản đó là re-entrancy. Trước đó, một dự án khác là BUNNY cũng đã bị tấn công, nhưng với lỗ hổng nằm ở khâu chỉ số báo giá của oracle. Bạn đọc quan tâm có thể tìm hiểu thêm ở bài viết:

Khoản tiền bị đánh cắp giờ ở đâu?

Như thường lệ, khoản tiền bị đánh cặp trên BSC được chuyển sang mạng lưới Ethereum thông qua cầu nối Nerve.

Hiện tại, 1 triệu DAI và 1.400 ETH (khoảng 3,8 triệu USD) đã được chuyển qua hệ thống của Ethereum.

Trên mạng lưới BSC, hiện chỉ còn lại BURGER và xBURGER với tổng giá trị xấp xỉ 1,7 triệu USD.

Có thể bạn quan tâm:BurgerSwapBurgerSwapBurgerSwap


Tham gia kênh của chúng tôi để cập nhật tin tức và kiến thức hữu ích nhất tại:

Theo Coin68
Biên soạn lại ToiYeuBitcoi

The post Dự án dựa trên Binance Smart Chain BurgerSwap bị hack 7,2 triệu USD appeared first on Tôi Yêu Bitcoin.

Comments

Popular posts from this blog

Các công ty đại chúng hiện nắm giữ bao nhiêu Bitcoin?

Blog Tiền Ảo Các công ty đại chúng hiện nắm giữ bao nhiêu Bitcoin? Theo nhà nghiên cứu Kevin Rooke, các công ty đại chúng đang nắm giữ số Bitcoin trị giá hơn 3 tỷ USD. *Công ty đại chúng là những công ty thực hiện huy động vốn rộng rãi từ công chúng thông qua phát hành chứng khoán niêm yết tại các trung tâm giao dịch chứng khoán hoặc chứng khoán không niêm yết nhưng được giao dịch thông qua các thể chế môi giới chứng khoán* Nhà nghiên cứu Kevin Rooke đã dành hai năm để theo dõi các công ty đại chúng trong việc tích trữ Bitcoin, và theo các số liệu mà ông thu thập được cho thấy con số hiện đã lên tới hơn 3,6 tỷ USD. Cụ thể, vào năm 2019, các công ty đại chúng nắm giữ chỉ khoảng 20,000 BTC. Tuy nhiên, con số này trong năm ngoái đã tăng lên mức khủng khiếp, đạt 105,837 BTC. “Trong năm 2019, trên bảng cân đối kế toán của các công ty đại chúng nắm giữ khoảng 20,000 BTC. Nhưng hiện tại, 19 công ty đại chúng đã nắm giữ 105,837 BTC trên bảng cân đối kế toán của họ, tương đương với giá ...

6 Sàn mua bán giao dịch Bitcoin hàng đầu tại Việt Nam & Thế Giới

Blog Tiền Ảo 6 Sàn mua bán giao dịch Bitcoin hàng đầu tại Việt Nam & Thế Giới https://blogtienao.com/wp-content/uploads/speaker/post-626.mp3?cb=1600770680.mp3   Đối với những người chơi và đầu tư Bitcoin thì các sàn mua bán giao dịch Bitcoin uy tín luôn là điều họ quan tâm và tìm kiếm. Đã có không ít vụ việc người dùng bị lừa đảo khi giao dịch mua bán Bitcoin trên các sàn không có “ tên tuổi ” cũng như thông tin rõ ràng. Với kinh nghiệm tham gia đầu tư và giao dịch BTC ở nhiều sàn lớn trên thế giới cũng như tại Việt Nam. Hôm nay Blogtienao.com xin giới thiệu với các bạn 6 sàn giao dịch Bitcoin hàng đầu tại Việt Nam và thế giới , được nhiều người tin tưởng và sử dụng. Các sàn giao dịch mua bán Bitcoin uy tín tại Việt Nam 1. Sàn giao dịch mua bán Bitcoin Vicuta.com Vicuta.com là một trong những sàn giao dịch uy tín tại Việt Nam và được cộng đồng tiền điện tử sử dụng để mua bán Bitcoin, Ethereum, Ripple, Bitcoin Cash,..và hơn 200 đồng Altcoin khác. Ưu điểm củ...

Thống đốc Ngân hàng Trung ương Ireland lo ngại về tương lai của Bitcoin

Blog Tiền Ảo Thống đốc Ngân hàng Trung ương Ireland lo ngại về tương lai của Bitcoin Sau khi tự tin rằng Bitcoin không phải là mối đe dọa đối với sự ổn định tài chính, thống đốc Ngân hàng Trung ương Ireland cho rằng các nhà đầu tư Bitcoin có thể ‘ra về tay trắng’. Khi chứng kiến giá Bitcoin tăng mạnh hơn 40,000 USD trong thời gian vừa qua, Gabriel Makhlouf – thống đốc Ngân hàng Trung ương Ireland, đã bày tỏ lo ngại về các khoản đầu tư vào Bitcoin, ông lo lắng nhà đầu tư có thể vì quá FOMO mà bỏ quên các rủi ro phía trước. Trên Bloomberg TV, Makhlouf đã lặp lại quan điểm của Cơ quan quản lý tài chính Anh (FCA) đối với Bitcoin. “Như FCA đã nói vào hôm 11/1, nếu mọi người muốn đầu tư vào Bitcoin thì họ phải chấp nhận các rủi ro có thể xảy đến đối với khoản đầu tư, hoặc nói thẳng ra là họ phải chấp nhận nguy cơ mất trắng tiền. Và đây cũng là quan điểm của tôi về Bitcoin” Theo Makhlouf, bảo vệ nhà đầu tư hiện đang là nhiệm vụ quan trọng nhất của các Cơ quan quản lý vì rất nhiều nhà...