Compartilhe este artigo

Binance Chain DeFi Exchange Uranium Finanças perde US$ 50 milhões em exploração

Até agora, apenas US$ 9 milhões em ETH e BTC obtidos pelo hacker saíram da blockchain da Binance Smart Chain.

Atualizado 14 de set. de 2021, 12:48 p.m. Publicado 28 de abr. de 2021, 4:27 p.m. Traduzido por IA
jwp-player-placeholder

Um clone do Binance Smart Chain Uniswap , o Uranium Finanças, perdeu US$ 50 milhões em tokens na manhã de quarta-feira em uma exploração.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

O invasor aproveitou uma vulnerabilidade que estava presente nos contratos v2 do Uranium desde que a exchange fez o upgrade há mais de uma semana. Após enviar os tokens mínimos necessários para os "contratos de pares" do Uranium, o invasor drenou os pools de liquidez para vários pares de tokens; um zero mal colocado no campo de saldo do contrato (ou melhor, a falta de um em uma seção que gerencia reservas) criou a abertura para o vetor de ataque.

Dos US$ 50 milhões roubados, os pools para o token de blockchain da Binance e sua stablecoin (BUSD) perderam US$ 18 milhões em fundos cada. Os pools Ethereum e BTCB (versão da Binance Chain de "wrapped'' Bitcoin) perderam coletivamente cerca de US$ 9 milhões em tokens. Outros US$ 6,7 milhões emUSDTe US$ 1,7 milhões emDOT,ADAe o próprio token do Uranium também desapareceu de outros pools.

Leia Mais: Sushiswap, fugindo das taxas do Ethereum , agora está ativo na Binance Smart Chain, Fantom, outros

Após o hack, o BTCB foi trocado por BTC real, e o ETH está em um mixer Ethereum chamado Tornado Cash, de acordo comao pesquisador do The Block, Igor Igamberdiev.

Notavelmente,por uma exploração passada na blockchain BSC da Binance, o BNB e o BUSD podem ser recuperados por meio de uma reversão, embora a Binance não tenha feito nenhum anúncio sobre o assunto.

'Toda a FARM em risco'

Esta vulnerabilidade está presente em todos os pools Uranium v2. AMensagem fixada no Telegrampor membro anônimo da comunidade Uranium Baymax alerta os usuários para "PARAREM de adicionar liquidez... e removerem liquidez se puderem" porque a exploração ainda deixa milhões de dólares em tokens em risco nesses contratos v2.

A Baymax aconselha os usuários a migrarem para os contratos v2.1, que incluem uma correção para a vulnerabilidade. Notavelmente, o ataque ocorreu duas horas antes do v2.1 ir ao ar, embora o exploit estivesse aberto desde a última atualização do Uranium para o v2, há pouco mais de uma semana.

Leia Mais: PancakeSwap amplia a liderança da Binance Smart Chain sobre Ethereum em transações

"Como todos sabem, encomendamos uma auditoria, e entre as descobertas estava um problema de baixa gravidade. Os desenvolvedores cavaram mais fundo e encontraram um problema que colocava toda a FARM em risco", diz a mensagem fixada de Baymax.

"Há um total de 7 pessoas na Uranium que sabiam da exploração. Fora da Uranium estariam os 3 auditores contratados e seus respectivos subcontratados que podem estar cientes dessa falha", diz mais abaixo. Mais adiante na mensagem, Baymax levanta a hipótese de que "alguém vazou informações" que levaram o invasor a explorar a vulnerabilidade.

A Baymax não respondeu às perguntas de acompanhamento sobre o auditor do código da Uranium.

Baymax também negou qualquer envolvimento com o Uranium além de ser um "membro da comunidade" ao falar com o CoinDesk. Nenhum outro "membro da comunidade", seja parte da equipe CORE do Uranium ou não, respondeu até o momento da publicação.

Mais para você

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

O que saber:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

Mais para você

Binance vai transferir fundo de proteção ao usuário de US$ 1 bilhão para bitcoin em meio à queda do mercado

Binance

A Binance converterá as participações em stablecoins em seu Fundo de Ativos Seguros para Usuários de US$ 1 bilhão para bitcoin nos próximos 30 dias, com planos para auditorias regulares.

O que saber:

  • A Binance converterá as reservas de stablecoins em seu Fundo Seguro de Ativos para Usuários, no valor de US$ 1 bilhão, para bitcoin ao longo dos próximos 30 dias, com planos para auditorias regulares.
  • A exchange comprometeu-se a reabastecer o fundo para US$ 1 bilhão caso a volatilidade do preço do bitcoin faça com que seu valor caia abaixo de US$ 800 milhões.
  • A Binance enquadrou a mudança como parte de seus esforços de construção da indústria a longo prazo.