Ein Hacker hat 6,2 Millionen US-Dollar von der Belt Finance-Plattform abgezogen, die vom DeFi-Ökosystem Binance Smart Chain (BSC) unterstützt wird.
Neues Wochenende - neuer Angriff auf das BSC-basierte DeFi-Protokoll. Heute hat Belt Finance mit acht Transaktionen 6,2 Millionen US-Dollar in BUSD gestohlen“, schrieb Igor Igamberdiev, ein Forscher bei The Block.
Ihm zufolge hat sich der Angreifer auf der PancakeSwap-Plattform 385 Millionen US-Dollar in BUSD geliehen. Danach hat er 10 Millionen US-Dollar in die bEllipsisBUSD-Strategie eingezahlt.
Der Hacker setzte 187 Millionen US-Dollar in BUSD für die bVenusBUSD-Strategie ein und wiederholte diese Schritte mehr als sieben Mal. Dann tauschte er über die Ellipsis-Plattform 190 Millionen US-Dollar in BUSD in 169 Millionen US-Dollar in USDT um.
Danach zog der Angreifer BUSD aus der bVenusBUSD-Strategie zurück und tauschte über die Ellipsis-Plattform 169 Mio. USD in USDT gegen 189 Mio. USD in BUSD ein. Dann hinterlegte er BUSD in der bVenusBUSD-Strategie.
Schließlich zahlte der Hacker die Sofortkredite zurück und zog die Gewinne ab.
Igamberdiev erklärte, dass der Preis von beltUSD von der Summe der Salden aller Strategien auf der Plattform abhängt. Die Manipulation dieser Strategien bedeutet daher, den Preis des Vermögenswerts der Belt Finance-Plattform beeinflussen zu können.
"Offenbar hat der Angreifer durch den Kauf und Verkauf von BUSD seinen Preis manipuliert, indem er einen Fehler bei der Berechnung des Saldos der bEllipsisBUSD-Strategie verwendet hat."
"Alle gestohlenen BUSDs wurden auf der 1inch v3-Plattform in 2680 anyETH im Wert von 6 Millionen US-Dollar umgewandelt. Ein Teil der Gelder wurde an Ethereum überwiesen. Im Moment haben 1.463 ETH die Cross-Chain-Brücke nicht verlassen “, sagte Igamberdiev.
Vertreter von Belt Finance sagten, dass sie den Vorfall untersuchen und einen Entschädigungsplan für die Fonds vorbereiten. Abhebungen aus BSC-Speichern werden ausgesetzt, bis der Smart Contract aktualisiert wird.
Laut CoinGecko ist der Preis des BELT-Tokens in den letzten 24 Stunden um 27,6% gefallen. Die Belt Finance-Plattform belegt den zweiten Platz im Defistation-Rating, das den Wert der an den Protokollen beteiligten Vermögenswerte berücksichtigt.
2021-05-30 12:55:25
Autor: Vitalii Babkin