Ethereum-BSC tilts Qubit Finance tika izmantots, zaudēja 80 miljonus USD

Ir bijis DeFi protokola Qubit Finance šķērsķēdes tilts, ko sauc par X-Bridge izmantots un šajā procesā zaudēja 80 miljonus dolāru.

X-Bridge atvieglo marķieru apmaiņu no Ethereum uz Binance Smart Chain. Citiem vārdiem sakot, kad kāds nogulda ERC-20 marķieri uz tilta, viņš pretī saņem marķieri BEP-20, ko pēc tam var izmantot Binance Smart Chain.

Saskaņā ar blokķēdes drošības firmas CertiK teikto, X-Bridge viedā līguma kodā bija "loģiska kļūda", kas noveda pie ļaunprātīgas izmantošanas. Kļūda kodā ļāva uzbrucējam izņemt marķierus no Binance Smart Chain, kad neviens netika deponēts Ethereum.

Saskaņā ar CertiK datiem uzbrucējs beidza ieskaitīt 77,162 185 qXETH (80 miljonus ASV dolāru), ko viņi pēc tam izmantoja kā nodrošinājumu un aizņēmās citus apgalvojumus no aizdevumu fondiem XNUMX miljonu ASV dolāru vērtībā.

Šie aktīvi ir 15,688 37.6 WETH (767 miljoni USD), 28.5 BTC-B (9.5 miljoni USD), dažādas stabilas monētas aptuveni 5 miljonu USD vērtībā un CAKE, BUNNY un MDX marķieri aptuveni USD XNUMX miljonu vērtībā.

Kamēr uzbrucējs izmantoja X-Bridge par 185 miljoniem ASV dolāru, viņi tieši nepārvērsa 77,162 80 qXETH par ETH, tādējādi viņi ieguva tikai XNUMX miljonus dolāru, izmantojot iepriekš minētos marķierus, CertiK pastāstīja The Block.

"Šis ir līdz šim lielākais 2022. gada eksplozija," piebilda uzņēmums. Saskaņā ar CertiK datiem pagājušajā gadā DeFi projekti zaudēja 1.3 miljardus USD.

Qubit Finance teica, ka ir sazinājies ar izmantotāju, lai piedāvātu maksimālo atlīdzību. Tikmēr tas ir atspējojis noteiktas X-Bridge funkcijas līdz turpmākam paziņojumam, kamēr ir pieejama līdzekļu pieprasīšana.

© 2022 The Block Crypto, Inc. Visas tiesības aizsargātas. Šis raksts ir paredzēts tikai informatīviem nolūkiem. Tas netiek piedāvāts vai paredzēts izmantot kā juridiskas, nodokļu, investīciju, finanšu vai citas konsultācijas.

Avots: https://www.theblockcrypto.com/post/132157/qubit-finance-bridge-ethereum-bsc-exploited-lost-80-million?utm_source=rss&utm_medium=rss