Крупнейший DEX Base, LeetSwap, останавливает торговлю из-за опасений взлома

Крупнейший DEX Base, LeetSwap, приостанавливает торговлю из-за опасений взлома.

Децентрализованная биржа LeetSwap, работающая на сети Coinbase Base, объявила о приостановке торговли, ссылаясь на опасения в связи с потенциальной атакой.

LeetSwap написал в твиттере 1 августа, что заметил, что некоторые из его пулов ликвидности могли быть скомпрометированы, и временно приостановил торговлю для проведения расследования. В последующем обновлении биржа сообщила, что сотрудничает с экспертами по безопасности для попытки восстановления заблокированной ликвидности.

Поскольку наш DEX является форком от Solidly, наша фабрика имеет функцию приостановки безопасности. Мы обратили внимание, что некоторая ликвидность пула могла быть скомпрометирована, и мы временно остановили торговлю для проведения расследования.

— LeetSwap (@LeetSwap) 1 августа 2023 года

Хотя биржа не раскрыла много деталей, несколько блокчейн-детективов впоследствии прокомментировали, каким образом, вероятно, произошла атака.

Глава исследований алгоритмического рыночного делителя Wintermute, Игорь Игамбердиев, полагает, что злоумышленник использовал уязвимую функцию умного контракта, позволяющую ему увеличить цену токена, что, в свою очередь, позволило ему высосать запечатанный Ether (ETH) из пулов ликвидности LeetSwap.

Это было легко:- обменять немного WETH на X токенов (должны быть комиссии)- вызвать _transferFeesSupportingTaxTokens (адрес, uint256), чтобы переместить токен в контракт сбора комиссий- вызвать синхронизацию()- обменять X токенов на весь WETH из пулаНе думаю, что эта функция должна быть публичнойGG WP pic.twitter.com/a7vXvWf0HY

— Игорь Игамбердиев (@FrankResearcher) 1 августа 2023 года

Игамбердиев добавил, что потенциальная атака, похоже, позволила злоумышленнику получить 342,5 ETH, стоимостью более 630 000 долларов.

Несколько блокчейн-фирм по безопасности, включая PeckShield, Beosin, BlockSec и CertiK, подтвердили теорию Игамбердиева и объем, пострадавший от атаки, в отдельных твитах.

Связано: Демонстрация мошенника: твиттер о прокси-адвокате Джереми Хогане наконец стихает

В обновлении, опубликованном LeetSwap примерно через полтора часа после уведомления о приостановке торговли, сказано, что они работают с экспертами по безопасности, чтобы найти способ восстановить заблокированную ликвидность на платформе.

Мы сотрудничаем с экспертами по безопасности на цепочке, чтобы попытаться найти способ восстановить заблокированную ликвидность. Если вы не заблокировали свою ликвидность, вы можете свободно извлечь ее из пулов.

— LeetSwap (@LeetSwap) 1 августа 2023 года

Это уже второй скандал, связанный с Base за день. Ранее разработчик меметокена BALD, посвященного Брайану Армстронгу, удалил ликвидность для токена, что привело к его падению.

Возникли обвинения в том, что проект является мошенничеством, чем разработчик проекта опроверг.

Соберите эту статью в виде NFT, чтобы сохранить это событие в истории и выразить свою поддержку независимой журналистики в крипто-сфере.

Asia Express: Китай расширяет влияние CBDC, Малайзия становится новым криптоконкурентом Гонконга

We will continue to update BiLee; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

NFT

«Страховая компания CNA исключает NFT из покрытия полиса на $20 млн»

В документе, поданном в SEC, NFT-токены определяются как любой уникальный идентификатор, связанный с любой технологие...

рынок

Отчет CoinMarketCap за первое полугодие 2023 года говорит, что второй квартал был «потерянным кварталом».

Отчет показал, что в первом квартале произошло больше положительных событий, таких как удвоение цены биткоина.

DeFi

Бывший владелец Лидо подает коллективный иск против Lido DAO из-за потерь в криптовалюте

Защитники в этом иске - Lido DAO, Paradigm, AH Capital Management, Dragonfly Digital Management и Robert Ventures.

новости

Арагон DAO проголосовало за финансирование судебного разбирательства против своих основателей

DAO выделило 300 000 USDC для Патагон Менеджмент, который возглавит исковое дело и переговоры с командой Aragon.

DeFi

Инновационный центр Банка Италии будет сотрудничать с Polygon и Fireblocks над проектом DeFi

Банк Италии объявил о партнерстве с командой масштабирования Ethereum Polygon и поставщиком инфраструктуры криптовалю...

биткоин

Банкротная криптофирма Genesis подает в суд на Gemini, чтобы вернуть 689 миллионов долларов 'предпочтительных переводов

Криптокредитор Genesis подает в суд на Gemini для возврата 689 миллионов долларов преференциальных переводов.