DxSale потеряла $7,3 млн из-за эксплойта в локере ликвидности на BNB Chain

DxSale drained of $7.3M in BNB Chain locker exploit - GNcrypto

Из локера DxSale вывели $7,3 млн в BNB Chain. Пострадали около 1 400 поставщиков ликвидности, включая проекты со старой заблокированной ликвидностью.

По данным PeckShield, атака началась с адреса 0xC457. С него около $1,87 млн в BNB были переведены на два основных кошелька. Затем часть средств отправили на несколько депозитных адресов Binance.

Причиной взлома стала привилегированная функция в смарт-контракте локера. Она позволяла превращать заблокированные депозиты в балансы, доступные для вывода. Coinsult пишет, что функция setFee в сочетании с задним числом установленным lock-периодом позволила злоумышленнику многократно выводить BNB из контракта.

Ончейн-аналитик Tahax сообщил, что deployer DxSale передал право собственности на контракт локера 269 дней назад. После этого право собственности переходило между адресами около 80 раз, что могло использоваться для сокрытия контроля над контрактом. В итоге оно оказалось у кошелька 0xC45, с которого и начались массовые выводы BNB.

В локере хранилась старая криптоликвидность проектов, которые использовали DxSale в 2021 году для блокировки стартовой ликвидности на BNB Chain. Среди пострадавших могут быть проекты и команды, которые уже неактивны.

По данным DefiLlama, в мае потери крипторынка от эксплойтов составили около $52 млн. Это намного меньше апрельских $634 млн. Всего DefiLlama отслеживает более $17 млрд потерь от криптоэксплойтов, включая около $7,8 млрд в DeFi.

Часть украденных средств была направлена на депозитные адреса централизованных бирж. Это может осложнить возврат активов: дальнейшие действия будут зависеть от сотрудничества бирж и возможного участия правоохранительных органов.

Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.

Статьи этого автора