Binance Smart Chain bị tội phạm DeFi tấn công liên tiếp

Binance Smart Chain bị tấn công
4 phút, 4 giây để đọc.

Được biết, Binance Smart Chain (BSC) được ra mắt vào tháng 4 năm 2019 để tập trung chủ yếu vào việc thúc đẩy các giao dịch nhanh và phi tập trung. Điều đặc biệt là BSC đã trở thành tâm điểm của tội phạm DeFi khi liên tiếp xảy ra rất nhiều vụ tấn công vào các giao thức. BSC đánh giá các cuộc tấn công này đều có tổ chức và kết nối với nhau và đã đem lại thiệt hại rất lớn. BSC đã có kế hoạch bồi thường cho người dùng, nhờ sự hỗ trợ của công ty trí tuệ blockchain CipherTrace. Điều đó cũng làm Token BELT bị giảm mạnh hơn 50%, một thiệt hại cực kì lớn.

Binance Smart Chain trở thành tâm điểm của tội phạm DeFi

Khoảng thời gian gần đây đã xảy ra rất nhiều những vụ tấn công vào các giao thức Binance Smart Chain (BSC), cộng đồng đang kêu gọi hành động. Binance Smart Chain gần đây đã trở thành tâm điểm của tội phạm DeFi. Với nhiều giao thức đã trở thành nạn nhân của hacker. Những kẻ này đã khai thác những yếu điểm trong hệ thống và các lỗi code. Bằng cách sử dụng các flash loan (khoản vay nhanh).

Trong đó PancakeHunny là vụ tấn công lớn nhất được quan sát thấy trong tháng 5. Với kết quả tương tự khiến dự án giảm hơn 90% giá trị. Theo dữ liệu được đối chiếu bởi Rekt. BSC DApps cho đến nay đã mất 167 triệu đô la trong các cuộc tấn công cho vay nhanh và các vụ khai thác khác. Cuộc tấn công vào PancakeBunny khiến dự án thiệt hại 45 triệu đô la. Trong khi vị trí thứ hai thuộc về vụ hack của Spartan gây ra khoản lỗ hơn 30,5 triệu đô la.

Binance Smart Chain bị tấn công tiên tục

Các cuộc tấn công Binance Smart Chain đều có tổ chức và kết nối với nhau

Cộng đồng BSC đã gợi ý rằng các cuộc tấn công này dường như đều có tổ chức và có kết nối với nhau. Trong một tweet vào ngày 31 tháng 5. Cộng đồng đã kêu gọi các dự án đang chạy trên chuỗi phải cảnh giác hơn. Và áp dụng các biện pháp kiểm soát rủi ro cần thiết.

Có hơn 8 vụ hack bằng flash loan gần đây. Chúng tôi tin rằng các hacker đã lên kế hoạch và đang nhắm vào BSC. Đây là một thời gian rất thách thức đối với cộng đồng BSC. Chúng tôi đang kêu gọi hành động cho tất cả các dapp. Thực tế thì không quá ngạc nhiên nếu thực sự các cuộc tấn công này được phối hợp với nhau. Do nhiều giao thức chạy trên BSC là bản sao của những giao thức khác. Có nghĩa là lỗi thiết kế hay lỗi code đều tương tự nhau.

BSC đề nghị các dự án làm việc với các công ty kiểm toán của họ để thực hiện một cuộc kiểm toán toàn diện. Họ cũng nói rằng nếu chúng là các dự án được phân nhánh. Hãy kiểm tra hai lần hoặc ba lần những thay đổi so với phiên bản gốc.

Binance Smart Chain cũng có kế hoạch khắc phục nhưng Token BELT đã giảm mạnh

Các cuộc tấn công có tổ chức vào Binance Smart Chain

Cũng có lời khuyên là hãy lập kế hoạch dự phòng cho các tình huống xấu nhất. Và thiết lập một chương trình tiền thưởng. Một số giao thức DeFi đã thiết lập các kế hoạch bồi thường cho người dùng của họ sau một cuộc tấn công. Phân bổ một phần token cho các mục đích như vậy sẽ là một ý tưởng hay trong hoàn cảnh hiện tại.

Cho đến nay, danh sách các cuộc tấn công BSC kéo dài bao gồm PancakeBunny, Cream Finance, bEarn, Bogged Finance , Uranium Finance, Meerkat Finance, SafeMoon, Spartan Protocol và BurgerSwap . Binance hiện đã làm việc với công ty trí tuệ blockchain CipherTrace. Để hỗ trợ phân tích nhằm giảm thiểu các lần xâm nhập tiếp theo. Giao thức BSC DeFi gần đây nhất bị tấn công là là Belt Finance. Mất 6,3 triệu USD trong một vụ flash loan vào cuối tuần qua.

Vào ngày 29 tháng 5, kẻ tấn công đã tạo một smart contract sử dụng PancakeSwap cho các flash loan và khai thác pool beltBUSD. Theo một bài đăng trên blog về vụ việc. Kẻ này đã thực hiện 8 giao dịch theo nhiều chiến lược khác nhau. Thu về tổng lợi nhuận là 6,2 triệu BUSD .

Token BELT đã giảm hơn 50% vào cuối tháng 5. Giảm xuống còn 28,49 USD vào thời điểm báo chí. Và nếu như mọi thay đổi không diễn ra nhanh chóng thì Belt Finance không phải là giao thức BSC cuối cùng bị khai thác theo cách này.

Hãy bình luận đầu tiên

Để lại một phản hồi

Thư điện tử của bạn sẽ không được hiện thị công khai.


*