La dernière victime de la vague d’attaques de prêts flash ciblant le secteur de la finance décentralisée (DeFi) est l’un de ses plus grands acteurs – PancakeBunny.
Les protocoles Binance Smart Chain (BSC) et DeFi ont été la cible de la majorité des attaques et des hacks ces derniers mois, et la plupart d’entre eux ont exploité des vulnérabilités à l’aide de prêts flash.
Un attaquant a réussi à récupérer environ 200 millions de dollars de la bourse BSC après avoir manipulé son prix. L’équipe tweeté le 20 mai pour confirmer qu’il n’y avait pas de piratage de contrat intelligent ou de compromis de coffre-fort, mais plutôt un «exploit économique»:
«Nous souhaitons rappeler à la communauté qu’aucun coffre-fort n’a été compromis. L’exploit était un exploit économique qui a attaqué le prix de BUNNY, en utilisant des prêts flash. Nous le répétons, aucune chambre forte n’a été franchie. »
L’attaquant s’est enfui avec environ 700 000 jetons BUNNY et 114 000 BNB d’une valeur de 200 millions de dollars aux prix de l’époque.
Manipulation des prix
PancakeBunny a réitéré qu’aucune des chambres fortes n’avait été exploitée, mais cela n’a guère de consolation puisqu’une quantité massive a été volée par d’autres moyens.
Il a expliqué que le pirate avait utilisé PancakeSwap pour emprunter une énorme quantité de BNB avant de continuer à manipuler le prix de l’USDT / BNB ainsi que de BUNNY / BNB. L’équipe n’a pas mentionné exactement comment cette manipulation des prix s’est produite, même si elle sera sans aucun doute révélée dans un post mortem complet à un stade ultérieur.
Une fois le prix pompé, l’attaquant a jeté tous les jetons BUNNY qu’il avait accumulés sur le marché, ce qui l’a fait planter, avant de rembourser le prêt flash BNB.
Les prêts flash sont devenus l’arme de choix des attaquants car ils permettent de retirer des sommes importantes, de les utiliser à des fins néfastes et de les rembourser dans la même transaction.
le dernière mise à jour de PancakeBunny a déclaré:
«Nous avons déterminé la nature de l’exploit et comment il s’est produit. De plus, nous travaillons sur un plan de remboursement. Les retraits et les dépôts seront temporairement gelés jusqu’à ce que nous augmentions la sécurité. «
Le prix de BUNNY baisse de 95%
Comme si les choses n’allaient pas assez mal sur les marchés de la cryptographie en sang, le jeton BUNNY s’est effondré à la suite de l’attaque.
BUNNY s’échangeait jusqu’à 170 $ avant l’attaque selon CoinGecko, et il a maintenant perdu environ 95% à 9,30 $.
Les prix de la BNB ont également souffert avec une baisse de 25% sur la journée à 340 $ suite à un vidage post-attaque à 300 $.
Avertissement
Toutes les informations contenues sur notre site Web sont publiées de bonne foi et à des fins d’information générale uniquement. Toute action que le lecteur entreprend sur les informations présentes sur notre site Web est strictement à ses propres risques.