Trocas descentralizadas Zona de lançamento (LZ) e BSCex (BSCX) estão sofrendo vulnerabilidades de contrato – perdendo mais de $ 7,7 milhões para isso, de acordo com os detetives de criptografia Scam Sniffer e SlowMist.
A vulnerabilidade foi detectada em 27 de março por volta das 3h UTC e mais de 34.000 carteiras estão em risco, de acordo com dados farejador de fraude compartilhado.
a vulnerabilidade
O problema é com o contrato SwapX na Cadeia BNB (BNB) — detectado depois que um usuário relatou seu Binance USD (BUSD) foi roubado.
Os fundos roubados foram rastreados até um contato SwapX autorizado lançado há mais de 700 dias. Quatro contratos são considerados vulneráveis, que foram implantados em janeiro de 2021, Poderia. 2021, Julho 2021e outubro de 2021.
No momento da redação deste artigo, os endereços primários e os lucros do invasor ainda estão ativos. O explorador usa SwapX para lavar o comércio ou trocar fundos roubados por tokens de baixo valor.
O fundador do SlowMist, @evilcos, comentou sobre a vulnerabilidade SwapX e insinuaram que previram isso alguns anos atrás. A tradução de seu tweet afirma:
“Quem teria pensado que havia uma brecha em um projeto de autorização de endereço de carteira de 2 a 3 anos atrás. Muitos usuários não cancelaram a autorização. Os hackers continuarão monitorando esses endereços de carteira com exposição ao risco de autorização. Assim que encontrarem fundos, eles os roubarão…”
Cadeia BNB para exploits
De acordo com um recente estudara esfera criptográfica perdeu US$ 372 milhões em golpes e explorações desde o início do ano.
O relatório também revelou que o BNB Chain é o destino mais popular para criptocriminosos. São 47 casos de ataques e exploits registrados desde o início do ano. Fora dos ataques, o BNB Chain sofreu 18 episódios – respondendo por mais de 38% dos ataques.
Dados de 2022 demonstram o ritmo de crescimento da Rede BNB. Um DappRadar relatório de dezembro de 2022 revelou que a BNB Chain implantou o maior número de dApps em 2022 ao lançar 2.163 dApps.
Enquanto isso, outro relatório do mesmo mês revelou que 12% de todos os tokens implantados na BNB Chain eram golpes de rugpull. O estudo detectou 117.629 tokens fraudulentos implantados nos primeiros 11 meses de 2022 – indicando que a BNB Chain hospedou 14.115 tokens fraudulentos entre janeiro de 2022 e novembro de 2022.