A Qubit Finance Ethereum-BSC hídja kiaknázva 80 millió dollárt veszített

A Qubit Finance DeFi protokoll láncokon átívelő hídja, az X-Bridge Hasznosított és 80 millió dollárt veszített közben.

Az X-Bridge megkönnyíti a tokenek cseréjét Ethereumról Binance Smart Chainre. Más szóval, amikor valaki ERC-20 tokent helyez el a hídon, cserébe egy BEP-20 tokent kap, amelyet aztán felhasználhat a Binance Smart Chain-en.

A CertiK blokklánc-biztonsági cég szerint „logikai hiba” volt az X-Bridge intelligens szerződési kódjában, amely a visszaéléshez vezetett. A kódban lévő hiba lehetővé tette a támadó számára, hogy visszavonja a tokeneket a Binance Smart Chain-en, amikor egyiket sem helyezték el az Ethereumon.

A CertiK szerint a támadó végül 77,162 185 qXETH-t (80 millió dollár) nettósított, amit aztán fedezetként használtak fel, és egyéb követeléseket kölcsönöztek XNUMX millió dollár értékben.

Ezek az eszközök 15,688 37.6 WETH (767 millió dollár), 28.5 BTC-B (9.5 millió dollár), körülbelül 5 millió dollár értékű különféle stabil érmék, valamint körülbelül XNUMX millió dollár értékű CAKE, BUNNY és MDX tokenek.

Míg a támadó 185 millió dollárért kihasználta az X-Bridge-et, a 77,162 80 qXETH-t közvetlenül nem alakították át ETH-ra, így végül csak XNUMX millió dollárt nyertek a fenti tokenek révén – mondta CertiK a The Blocknak.

„Ez a 2022-es év eddigi legnagyobb kizsákmányolása” – tette hozzá a cég. A CertiK szerint tavaly a DeFi projektek 1.3 milliárd dollárt veszítettek a feltörések miatt.

A Qubit Finance azt mondta, hogy felvette a kapcsolatot a kizsákmányolóval a maximális jutalom felajánlása érdekében. Eközben további értesítésig letiltotta az X-Bridge bizonyos funkcióit, miközben pénzigénylés lehetséges.

© 2022 The Block Crypto, Inc. Minden jog fenntartva. Ez a cikk csak tájékoztató jellegű. Nem kínálják, vagy nem szándékoznak felhasználni jogi, adóügyi, befektetési, pénzügyi vagy egyéb tanácsadásként.

Forrás: https://www.theblockcrypto.com/post/132157/qubit-finance-bridge-ethereum-bsc-exploited-lost-80-million?utm_source=rss&utm_medium=rss