Condividi questo articolo

Binance Chain DeFi Exchange Uranium Finanza perde 50 milioni di dollari in un exploit

Finora, solo 9 milioni di dollari in ETH e BTC provenienti dal bottino dell'hacker sono usciti dalla blockchain di Binance Smart Chain.

Aggiornato 14 set 2021, 12:48 p.m. Pubblicato 28 apr 2021, 4:27 p.m. Tradotto da IA
jwp-player-placeholder

Un clone di Binance Smart Chain Uniswap , Uranium Finanza, ha perso 50 milioni di dollari in token nelle prime ore di mercoledì mattina a causa di un exploit.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

L'attaccante ha sfruttato una vulnerabilità presente nei contratti v2 di Uranium da quando l'exchange è stato aggiornato più di una settimana fa. Dopo aver inviato i token minimi richiesti nei "contratti di coppia" di Uranium, l'attaccante ha prosciugato i pool di liquidità per più coppie di token; uno zero fuori posto nel campo del saldo del contratto (o meglio, la mancanza di ONE in una sezione che gestisce le riserve) ha creato l'apertura per il vettore di attacco.

Dei 50 milioni di $ rubati, i pool per il token blockchain di Binance e la sua stablecoin (BUSD) hanno perso ciascuno 18 milioni di $ di fondi. I pool Ethereum e BTCB (la versione di Binance Chain di "wrapped" Bitcoin) hanno perso collettivamente circa 9 milioni di dollari in token. Altri 6,7 milioni di dollari inUSDTe 1,7 milioni di dollari inDOT,ADAe il token di Uranium è scomparso anche dagli altri pool.

Continua a leggere: Sushiswap, in fuga dalle commissioni Ethereum , è ora attivo su Binance Smart Chain, Fantom e altri

Dopo l'hack, il BTCB è stato scambiato con BTC reale e il ETH si trova in un mixer Ethereum chiamato Tornado Cash, secondoal ricercatore di The Block Igor Igamberdiev.

In particolare,per un exploit passato sulla blockchain BSC di Binance, BNB e BUSD potrebbero essere recuperati tramite un rollback, sebbene Binance non abbia rilasciato dichiarazioni in merito.

"A rischio l'intera FARM "

Questa vulnerabilità è presente in tutti i pool Uranium v2. AMessaggio bloccato su Telegramdi Baymax, membro anonimo della comunità Uranium, avverte gli utenti di "SMETTERE di aggiungere liquidità... e di rimuovere liquidità se possibile" perché l'exploit lascia ancora a rischio milioni di dollari in token in questi contratti v2.

Baymax consiglia agli utenti di migrare ai contratti v2.1, che includono una correzione per la vulnerabilità. In particolare, l'attacco è avvenuto due ore prima che v2.1 andasse in onda, nonostante l'exploit fosse aperto dall'ultimo aggiornamento di Uranium a v2, poco più di una settimana fa.

Continua a leggere: PancakeSwap amplia il vantaggio di Binance Smart Chain su Ethereum sulle transazioni

"Come tutti sapete, abbiamo commissionato un audit e tra i risultati c'era un problema di bassa gravità. Gli sviluppatori hanno scavato più a fondo e hanno trovato un problema che metteva a rischio l'intera FARM ", si legge nel messaggio appuntato di Baymax.

"Ci sono in totale 7 persone in Uranium che erano a conoscenza dell'exploit. Fuori da Uranium ci sarebbero i 3 auditor, i contractor e i rispettivi subcon che potrebbero essere a conoscenza di questa falla", si legge più in basso. Più avanti nel messaggio, Baymax ipotizza che "qualcuno abbia fatto trapelare informazioni" che hanno portato l'attaccante a sfruttare la vulnerabilità.

Baymax non ha risposto alle domande successive riguardanti il revisore del codice di Uranium.

Baymax ha anche negato qualsiasi coinvolgimento con Uranium oltre al fatto di essere un "membro della community" quando ha parlato con CoinDesk. Nessun altro "membro della community", che faccia parte del team CORE di Uranium o meno, ha risposto al momento della stampa.

Di più per voi

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

Cosa sapere:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

Di più per voi

Number of wallets with 1 million XRP is rising again

XRP symbol on top of dollar bills. (Unsplash/CoinDesk)

On-chain data points to underlying demand for XRP as ETFs pull in over $90 million.

Cosa sapere:

  • XRP has fallen about 4 percent so far this month, even as on-chain data point to strengthening underlying investor interest.
  • U.S.-listed spot XRP ETFs have attracted a net $91.72 million in inflows this month, bucking the trend of sustained outflows from bitcoin ETFs.