Популярный децентрализованный финансовый протокол Binance Smart Chain, PancakeBunny, пострадал от крупного эксплойта, который позволил хакеру совершить транзакцию на сумму более 200 миллионов долларов.
Согласно серии тем, опубликованных командой PancakeBunny за последний час, протокол подвергся флэш-атаке со стороны внешнего актора. Злоумышленник занял «огромную сумму» Binance Coin (BNB), прежде чем манипулировать ценой актива и сбросить его на рынок BUNNY/BNB платформы. В результате атаки цена BUNNY быстро перекачала со 150 до 240 долларов, прежде чем упала до 0 долларов всего за 30 минут. После консолидации ниже 10 долларов США в течение примерно двух часов, BUNNY в последний раз переходил из рук в руки за 8,8 долларов.
BUNNY/BNB был единственным пулом, который был истощен хакером, при этом злоумышленник заработал 697 000 BUNNY и 114 000 долларов BNB. С Binance Coin, торгувшим примерно за 296 долларов каждая на момент написания статьи, хакер, как полагают, заработал активы в размере 200 миллионов долларов. Злоумышленник также приложил частную записку, содержащую каламбур на тему кролика, к транзакциям, которые истощили пул, которая гласит: «ArentFlashloansEaritating». Все средства, заимствованные для совершения нападения, были возвращены через Pancakeswap.
Поскольку взлом посеял хаос в одном из ведущих проектов Binance Smart Chain - с Bunny, представляющим собой общую стоимость, заблокированную более 1 миллиарда долларов до взлома, зрители обсуждают, возьмет ли Binance ответственность за инцидент. В мае 2019 года Binance потерял более 40 миллионов долларов в результате крупной атаки, при этом генеральный директор CZ предположил, что потери могут быть восполнены, скоординировавшись с майнерами для отката транзакций из блокчейна Bitcoin.
PancakeBunny - это последний протокол DeFi, который пострадал от флэш-кредитной атаки, при этом эксплойт все чаще проявляется как бедствие в децентрализованном финансовом секторе. В апреле агрегатор криптоданных Messari сообщил, что флэш-кредиты стали самым популярным вектором атак в экосистеме DeFi, на который приходится примерно половину эксплойтов DeFi стоимостью 285 миллионов долларов, выявленных с 2019 года.