Злоумышленник похитил $6,2 млн из DeFi-протокола Belt Finance

Хакер вывел $6,2 млн из платформы Belt Finance на базе DeFi-экосистемы Binance Smart Chain (BSC).

«Новый уикенд — новая атака на DeFi-протокол на базе BSC. Сегодня из Belt Finance украдено $6,2 млн в BUSD при помощи восьми транзакций», — написал исследователь The Block Игорь Игамбердиев.

По его наблюдениям, злоумышленник занял $385 млн в BUSD на платформе PancakeSwap. После этого он депонировал $10 млн в стратегию bEllipsisBUSD.

Хакер задействовал $187 млн в BUSD для стратегии bVenusBUSD и повторил эти шаги более семи раз. Затем обменял $190 млн в BUSD на $169 млн в USDT через платформу Ellipsis.

После этого злоумышленник вывел еще BUSD из стратегии bVenusBUSD и обменял $169 млн в USDT на $189 млн в BUSD, используя платформу Ellipsis. Потом он депонировал BUSD в стратегию bVenusBUSD.

В завершение хакер погасил мгновенные займы и вывел прибыль.

Игамбердиев пояснил, что цена beltUSD зависит от суммы балансов всех стратегий на платформе. Следовательно, манипулирование этими стратегиями означает возможность влиять на цену актива платформы Belt Finance.

«Судя по всему, покупая и продавая BUSD злоумышленник манипулировал его ценой, используя баг в расчете баланса стратегии bEllipsisBUSD».

«Все украденные BUSD были конвертированы на платформе 1inch v3 в 2680 anyETH стоимостью $6 млн. Часть средств переведена в Ethereum. На данный момент 1463 ETH не покинули кроссчейн-мост», — отметил Игамбердиев.

Представители Belt Finance заявили, что расследуют инцидент, готовят план компенсаций средств. Вывод средств из BSC-хранилищ приостановлен до обновления смарт-контракта.

Цена токена BELT за последние сутки упала на 27,6%, согласно CoinGecko. Платформа Belt Finance занимает второе место в рейтинге Defistation, учитывающего стоимость задействованных в протоколах активов.

Данные: Defistation.

Ранее ForkLog сообщал, что хакер обрушил на 80% цену токена DeFi-проекта PancakeBunny. Для манипуляции курсами в парах USDT/BNB и BUNNY/BNB он занял средства на PancakeSwap.

Подписывайтесь на наш Telegram и будьте в курсе последних новостей!
Чтобы оставить комментарий необходимо или зарегистрироваться
Авторизация
*
*
Регистрация
*
*
*
*
Генерация пароля