Преступник использовал мгновенные займы.
В результате атаки платформа Belt Finance потеряла $6,23 млн. В своем Twitter-аккаунте проект сообщил о приостановлении вывода средств во избежание дальнейших потерь.
Для взлома злоумышленник использовал механизм мгновенных займов. Belt Finance сообщили, что хакер взял в кредит BUSD на платформе PancakeSwap, которые, по наблюдениям аналитика Игоря Игамбердиева, позднее депонировал в bEllipsisBUSD. Также преступник использовал стратегию bVenusBUSD.
Из хранилища BeltBUSD было выведено 21,36% средств, а пользователи пула 4Belt потеряли 5,51%. Никакие другие пулы и хранилища не пострадали.
На фоне этого, представители BSC предложили план действий, которые советуют предпринять разработчикам проектов на их блокчейне. Он включает сотрудничество с аудиторскими и комплаенс-компаниями, должный риск-менеджмент, формирование плана действий на случай наихудшего сценария, а также создание bounty-программ по выявлению уязвимостей.
Тем не менее, в криптосообществе последнюю атаку называют самой сложной за последнее время.
Источник