Belt Finance, nạn nhân của cuộc tấn công Flash Loan trong lần khai thác mới nhất của giao thức BSC DeFi

Một hacker đã sử dụng các khoản vay nhanh để khai thác lỗ hổng trong nhóm tài chính 4Belt của Belt Finance.

Belt Finance, một nền tảng cung cấp khả năng tạo thị trường tự động cho tài chính phi tập trung (DeFi), đã bị tấn công vào thứ Bảy trong một cuộc tấn công Flash Loan dẫn đến lợi nhuận 6,23 triệu đô la cho kẻ gây ra và thiệt hại tổng thể 50 triệu đô la cho nền tảng này.

Đây là cuộc tấn công mới nhất vào giao thức DeFi được xây dựng trên Binance Smart Chain, một trong những “Ethereum Killer” được xây dựng bởi gã khổng lồ Binance.

Trong một bài đăng trên blog, Belt Finance cho biết kẻ tấn công đã tạo một hợp đồng thông minh sử dụng PancakeSwap cho các khoản vay nhanh và khai thác nhóm beltBUSD và các giao thức chiến lược của nó, sau đó tiến hành thực hiện hợp đồng tám lần với tổng lợi nhuận là 6,23 triệu BUSD (6,23 triệu đô la Mỹ).

Giao thức cho biết người dùng kho tiền beltBUSD bị mất 21,36%, trong khi người dùng pool 4Belt mất 5,51%, giao thức cho biết. Không có pool / kho tiền nào khác bị ảnh hưởng. Nhìn chung, cuộc tấn công khiến nhóm beltBUSD thiệt hại tổng hợp 50 triệu BUSD (50 triệu USD) bao gồm 43,8 triệu phí và 6,23 triệu BUSD mà kẻ tấn công đã rút về.

Giao thức cho biết họ đã tạm dừng việc rút tiền và gửi tiền ngay khi phát hiện về cuộc tấn công và lỗ hổng cho phép cuộc tấn công xảy ra đã được vá.

Trong bài đăng trên blog của mình vào ngày Chủ nhật, Belt Finance cho biết việc rút tiền và gửi tiền sẽ tiếp tục trong vòng 24 đến 48 giờ tới và họ đang thực hiện một “kế hoạch bồi thường” sẽ được phát hành trong 48 giờ tới.

FLASH LOAN LÀ GÌ?

DeFi đã mang lại nhiều cơ hội cho một số người. Từ các dự án “yield farming” có lợi nhuận đặc biệt cho đến vay vốn mà không cần tài sản đảm bảo, khả năng là rất nhiều.

Với một khoản vay tiền mã hoá thông thường, người dùng được yêu cầu có một số loại tài sản thế chấp – dưới dạng tiền mã hoá.

Tuy nhiên, Flash Loan là khác. Với nó, người dùng có thể vay tiền mà không phải gửi bất kỳ tài sản thế chấp nào. Điều hấp dẫn duy nhất là họ sẽ phải hoàn trả khoản vay trong cùng một khối. Nếu tiêu chí này không được đáp ứng, hợp đồng sẽ bị hủy và như thể nó chưa từng tồn tại.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *