Protokol DeFi Qubit Finance izkoriščen za 80 milijonov dolarjev

Qubit Finance, ki temelji na pametni verigi Binance, so napadalci v petek zjutraj izkoristili za več kot 80 milijonov dolarjev, so razvijalci potrdili v objavi.

  • »Heker je koval neomejen xETH za izposojo na BSC. Ekipa trenutno sodeluje z varnostnimi in omrežnimi partnerji pri naslednjih korakih,« so v tvitu zapisali razvijalci.
  • Naslovi, povezani z napadom, kažejo, da je bilo 206,809 binance kovancev (BNB) izčrpanih iz Qubitovega protokola QBridge. Premoženje je po trenutnih cenah vredno več kot 80 milijonov dolarjev, je potrdilo varnostno podjetje PeckShield v a tweet.
  • Projekti decentraliziranega financiranja (DeFi), kot je Qubit Finance, se zanašajo na pametne pogodbe namesto na tretje osebe, da uporabnikom ponujajo finančne storitve, kot so trgovanje, posojanje in izposojanje.
  • Qubit uporabnikom omogoča, da svoje kripto imetje dobavljajo protokolu in si za fiksno provizijo izposojajo posojila proti temu zavarovanju. QBridge je funkcija navzkrižne verige, ki uporabnikom omogoča zavarovanje svojih sredstev v drugih omrežjih brez premikanja sredstev iz ene verige v drugo.
  • PeckShield, ki je revidirala Qubitove pametne pogodbe, je dejal, da je bil QBridge vdrti, da bi pridobil "ogromno količino zavarovanja xETH", ki je bila nato uporabljena za črpanje celotne količine BNB, ki je bila na QBridgeu.
  • V poročilu o incidentu je varnostno podjetje CertiK dejalo, da je napadalec uporabil funkcijo depozita v pogodbi QBridge in nezakonito skoval 77,162 qXETH, sredstvo, ki predstavlja eter, premožen prek Qubita. Napadalci so pretentali protokol, da bi pokazali, da so sredstva položili, ne da bi naredili dejanski depozit.
  • Ti koraki so bili večkrat ponovljeni, nato pa je napadalec vse premoženje pretvoril v BNB, so sporočili iz CertiK-a. tweet.
  • Izkoriščanje je sedmi največji napad na protokol DeFi po količini ukradenih sredstev, glede na podatke iz analitičnega orodja DeFi Yield.
  • Qubitov QBT se je po podatkih CoinGecko v zadnjih 25 urah znižal za 24 %. Večji del padca se je zgodil po tem, ko je bil jutranji incident objavljen v javnosti.
  • Razvijalci Qubit še naprej spremljajo situacijo v času pisanja, kot je navedeno v a tweet.

Vir: https://www.coindesk.com/markets/2022/01/28/defi-protocol-qubit-finance-exploited-for-80m/