Mo.bi - Crypto Currency Tracker logo Mo.bi - Crypto Currency Tracker logo
Coin Turk 2021-05-20 08:16:31

Pancake Bunny, Flash Loan Saldırısına Uğradı: Zarar Milyarlar!

Pancake Bunny, kripto para sektöründe yaşanan genel düzeltme yetmezmiş gibi bir de yatırımcılara flash loan saldırısı haberi verdi. Merkezsiz finans projelerinin başına sık sık geldiği bilinen flash loan saldırılarının bu seferki adresi BUNNY oldu ve fiyat kısa sürede %95 geriledi. BUNNY Saldırısında Flash Loan İzleri Flash loan saldırısının aslında merkezsiz finans protokollerinde teminat karşılığı çeken kredilere dayandığı biliniyor. Kullanıcılar teminat olarak gösterdikleri kripto paranın fiyatını manipüle ederek farklı sonuçlar doğurabiliyor ve BUNNY saldırısında da tam olarak bu yaşandı. Kripto para güvenlik denetim şirketi Peck Shield tarafından yayınlanan gönderide bunun PancakeBunny’nin kullandığı AMM tabanlı oracle ile ilgili bir yazılımsal hatadan da kaynaklandığı belirtiliyor. Bu açık olmasaydı saldırganlar ağa karşı flash loan saldırısı yapamazdı. Saldırganların “VaultFliptoFlip” kodunun ödül hesaplama mekanizmasındaki bir hatadan faydalanarak bunu yaptıkları belirtiliyor. Sürecin sonunda ise 6,97 milyon adet BUNNY (o anki değeri ile 1 milyar doların üzerinde) oluşturuldu ve saldırgan bunun devamında elindeki BUNNY’leri sattı. BUNNY Saldırısının Adımları PeckShield açıklamasında ise saldırının toplamda 5 adımda gerçekleştiği belirtilmekte: Saldırgan 8 farklı flash loan çekti ve bunlar sırasıyla WNBN/CAKE havuzundan 1,05 milyon WBNB, WBN/BUSD havuzundan 522.520 WBNB, WBNB/BTCB havuzundan 133.500 WBNB, WBNB/SAFEMOON havuzundan 241.020 WBNB, WBNB/BELT havuzundan 98.519 WBNB, WBNB/DOT havuzundan 66.290 WBNB ve son olarak Fortube Bank üzerinden 2,96 milyon ade USDT. Saldırgan 2,96 milyon USDT ve 7886 WBNB’yi WBNB+BUSDT havuzuna likidite olarak ekleyip devamında 144.450 LP tokeni elde etti. Saldırgan 2,32 milyon adet WBNB’yi, 3,83 milyon BUSDT ile değiştirdi ve ilgili havuzun ciddi bir WBNB rezervine sahip olmasını sağladı. Daha sonrada bunu havuz tokenlerinin değerini etkilemek için kullandı. […]

Read the Disclaimer : All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.