Binance Smart Chain “copykat” теряет 31 миллион долларов США
Примерно в 9 утра по UTC сегодня Meerkat, протокол децентрализованного финансирования (DeFi) на платформе интеллектуальных контрактов Binance, потерял жетоны BNB на сумму $31 млн. Хотя команда изначально утверждала, что стала жертвой эксплойта, с тех пор она удалила все социальные каналы, и в связи с характером эксплойта некоторые считают, что команда ликвидировала и воровала средства пользователей – вид мошенничества, который в разговорной речи называют “ковбоем”.
Вилка Ethereum-нативного протокола хранилища урожайности Yearn Finance, Meerkat было всего несколько часов, когда атака осушила свои хранилища. Внутрицепочные транзакции показывают, что адрес обновил контракт на развертывание Meerkat, предоставив адресное разрешение на ликвидацию хранилища. Теперь пользователи обратились к общественным каналам Бинса, чтобы сообщить о своих потерях.
На момент публикации Binance не опубликовала официального заявления об убытках.
Учитывая централизованный характер BSC и отсутствие в цепочке такого сохраняющего конфиденциальность “микшерного” инструмента, как Tornado Cash, некоторые пользователи надеются, что Binance сможет отследить ответственную сторону и вмешаться, чтобы смягчить последствия взлома.
Тем не менее, Binance до сих пор не вмешался в трафик BSC таким образом, несмотря на то, что на прошлой неделе был выпущен расистский проект по выращиванию урожая.
Rugpull или эксплуатация, в настоящее время есть постоянные причины для беспокойства пользователей “Би-Эс-Эс-Си”.
На прошлой неделе проект хранилища урожайности Ethereum, Yeld, был слит со всех средств из их хранилища stablecoin DAI. В посте в блоге, который был утерян после блога, команда предупредила, что эксплойт является результатом дефекта в коде, который они вилкировали из Yearn, который команда Yearn с тех пор исправила. Десятки других вилочных проектов могут быть разоблачены подобным образом, сказали они.
В то время как вилка широко распространена в кругах Ethereum DeFi, “Би-Эс-Си” возвела её в ранг искусства: многие из основных Ethereum dapps и даже арт-проектов имеют точную копию Binance, что означает, что предыдущие векторы атак, которые преследовали DeFi летом, возможно, теперь вновь открыты на все более популярной цепочке.
Централизованность и отбросив в сторону риски, очарование дешевых сделок BSC, тем не менее, было слишком мощным для многих разработчиков Ethereum, чтобы сопротивляться. Множество команд, включая Harvest Finance, Value DeFi, Sushiswap и 1 дюйм, объявили о внедрении в цепочке.