Son güncellenme : 28.05.2021 - 22:09
BurgerSwap, bugün Twitter’dan bir Flash Loan saldırısı yaşadıklarını duyurdu. Sonuç olarak BurgerSwap, ekip durumu araştırıp bir çözüm ararken daha fazla kayıp olmasını önlemek için Swap ve BURGER üretimini askıya aldı. Ekip ayrıca kısa süre içinde daha fazla ayrıntı yayınlayacağını söyledi.
Bu, Binance Akıllı Zincirindeki büyük DeFi protokollerine yönelik artan saldırıların sadece başka bir örneği. BurgerSwap’ten 14 işlemde toplam 7.2 milyon dolar çalındı.
Flash Loan Saldırılarını Anlama
Flash Loan Saldırıları, gerçekleştirilmesi ve gizlenmesi basit olduğundan en yaygın DeFi saldırıları arasındadır. Ne yazık ki, ani kredi saldırıları daha yaygın hale geliyor ve DeFi sistemleri için önemli sorunlara neden oluyor.
Bir Flash Loan saldırısında, saldırgan herhangi bir borç verme protokolünden bir Flash Loan (anlık kredi) alır ve bunu piyasayı kendi lehine manipüle edecek şekilde kullanmaya devam eder. Flash Loan saldırıları saniyeler içinde gerçekleşebilir ve birden fazla DeFi protokolünü içerebilir.
BurgerSwap’a Saldırı
Toplam – 4.4 bin WBNB (1.6 milyon dolar) – 22 bin BUSD (22 bin dolar) – 2.5 ETH (6,8 bin dolar) – 1.4 milyon USDT (1.4 milyon dolar) – 432 bin BURGER (3.2 milyon dolar) – 142 bin xBURGER (1 milyon dolar) ve 95 bin ROCKS BurgerSwap’tan çalındı.
Saldırgan önce PancakeSwap’da 6.000 WBNB’yi (2 milyon dolar) takas etti ve ardından BurgerSwap’te tüm WBNB’yi 92.000 BURGER ile değiştirdi. Saldırgan daha sonra sahte token’larla bir BurgerSwap çifti oluşturarak 100 sahte token ve 45 binBURGER ekledi. 100 sahte token daha sonra 4.4k WBNB ile değiştirildi. Saldırgan daha sonra 45k BURGER’dan 4.4k WBNB’ye başka bir takas yaptı ve işlem saldırganın toplamda 8.8k WBNB almasıyla sonuçlandı. 493 WBNB daha sonra 108.7k BURGER ile değiştirildi.
Bu işlem serilerinin, bilgisayar korsanlarının takaslardaki token sayısını kontrol etmek için kullanılan rezervlerin güncellenmesinden önce yeniden giriş yapabildikleri ve ikinci bir takası tamamladıkları için başarılı bir şekilde gerçekleştiği bildirildi.
Raporda ayrıca, çalınan fonların satıldığını ve Nerve bridge aracılığıyla Ethereum’a (ETH) aktarıldığı belirtiyor.
BurgerSwap, bu ani saldırıya dayanarak web sitesinde yaptığı bir duyuruda, tüm sorunlar çözülene kadar diğer tüm takas, para yatırma ve çekme işlemlerini askıya aldığını belirtti. Bildirime göre, şirketin teknoloji ekibi sorunları çözmek için çalışıyordu ve mevcut çözümler konusunda kullanıcılarıyla iletişime geçecek.
BurgerSwap protokolü, kullanıcıların BSC’de kullanılan tokenleri takas etmelerine ve piyasalara likidite sağlamak için ödüller kazanmalarına olanak tanır. Uygun çiftlere likidite sağlayan herkesin, havuzdaki payını temsil eden BURGER token’ı olarak ödüller almasına izin verir.
Ayrıca, kullanıcıların tokenları değiştirmeden önce ana zincir olarak Ethereum ağına bağlanarak ERC20 varlıklarını BEP20’ye dönüştürmelerini sağlar.