
هکرها این هفته با چهارمین کمک ما در همان وعده غذایی واقعاً ما را خراب می کنند.
آیا واقعاً می توانید از یک کلاسیک خسته شوید؟
Burgerswap در یک خط در حال رشد پروتکل ها قرار گرفت تا قربانی همان هک شود که در هفته های اخیر باعث ایجاد مشکلات شده است.
از زمان سقوط بازار ، این نوع بهره برداری از راحتی از طریق درایو عطر و طعم ماه بوده است ، اما با این وجود پروتکل ها هنوز هم برای این ضعف در قرارداد کاملاً فراموشی به نظر می رسند. به نظر می رسد که آنها از این هک ها با آغوش باز استقبال می کنند ، پشت خود را به پیشخوان تبدیل می کنند و از آنجا که مردم بدون پرداخت هزینه می روند ، تعجب می کنند.
مطمئناً به نظر می رسد که حتی ساده ترین کار نیز می تواند به صورت سلطنتی به هم ریخته شود. Burgerswap به سادگی مجبور شد کد UnisWap را کپی کند و با این وجود چیزی از سفارش آنها وجود ندارد.
این سؤال را باید پرسید ، آیا این سهل انگاری بود؟یا چیزی کمی بذر تر؟
بازگشت به همبرگرهای تلنگر.

حوالی ساعت 3 صبح روز 28 مه (UTC+8) ، 7. 2 میلیون دلار فقط در 14 وعده از #BurgersWap به سرقت رفت.
سارقان موفق به ایجاد موارد زیر شدند:
- 4. 4K WBNB (1. 6 میلیون دلار)
- 22K Busd (22K $)
- 2. 5 ETH (6. 8K $)
- 1. 4M USDT (1. 4 میلیون دلار)
- 432K همبرگر (3. 2 میلیون دلار)
- 142K Xburger (1 میلیون دلار)
- سنگ 95K
و هر حمله اینگونه به نظر می رسید:
- Flash Swap 6K WBNB (2 میلیون دلار) از پنکیکس.
- تقریباً تمام WBNB را به 92k همبرگر در Burgerswap مبادله کنید.

- هکرها سکه جعلی خود را (یک نشانه BEP-20 غیر استاندارد) ایجاد کردند و یک جفت معاملات جدید با همبرگر $ 100 نشانه جعلی و 45K همبرگر تشکیل دادند.
- سپس 100 نشانه جعلی از مرحله 3 به استخر به 4. 4K WBNB تعویض شدند.
- سپس مهاجم از 45K همبرگر به 4. 4K WBNB مبادله دیگری کرد.

- در کل ، مهاجم برای دو مرحله آخر 8. 8K WBNB دریافت کرد.
- مبادله 493 WBNB به 108. 7k همبرگر در Burgerswap.
- مبادله فلش را بازپرداخت کنید.

اعتبار: frankresearcher
این بهره برداری با این واقعیت امکان پذیر شد که مهاجم می تواند مجدداً انجام دهد و قبل از ذخایر ، که برای محاسبه تعداد توکن ها در مبادله ها استفاده می شود ، یک مبادله دوم انجام دهد.
جالب اینجاست که به نظر می رسد با یک چک از دست رفته x*y = k ، این امر فعال شده است. چیزی که در قرارداد اصلی Univ2pair وجود داشت اما به ظاهر در این مورد حذف شد.
It seems unlikely that the developers at BurgerSwap would be so careless in their coding but what is the alteative? With the x*y>k چک برداشته شده ، هر کسی می تواند در حالی که فقط یک واحد از نشانه ورودی را پرداخت می کند ، مبادله ای از هر اندازه خروجی ایجاد کند ، یک معامله مستقیم از منوی نجات دهنده.

تعداد هک هایی که ما از پروژه های BSC در طول هفته گذشته دیده ایم ، از نمودارها خارج شده است. این وضعیت کل به یاد می آورد آنچه در پاییز سال گذشته در ETH رخ داده است. یک پیشنهاد ویژه ناامیدکننده که هیچ کس نمی خواست ببیند بازگردد.
در حالی که هیچ کس دوست ندارد مشتریان را تغییر دهد ، پیدا کردن همدردی با سرکش ، کارآفرینان copycat که سعی در تقلید و سودآوری از یک دستور العمل آزمایش شده و آزمایش شده دارند ، به طور فزاینده ای دشوار است ، اما به اندازه کافی به مصرف کننده اهمیت نمی دهند. مواد تشکیل دهنده محصولات آنها ، خطر سلامتی افرادی را که از آنها سود می برند ، به خطر می اندازد.
گفته می شود ، اگر در مک دانیلز یا همبرگر دوک می خورید ، آیا حداقل تا حدودی مسئول سوء هاضمه خود نیستید؟
Burgerswap ادعا می کند که آنها در حال تولید یک برنامه جبران دقیق برای مشتریان خود هستند. تسکین خوش آمدید برای بسیاری از معده که معده آنها توسط کل این ماجرا چرخانده شده است.

این مقاله را به اشتراک بگذارید
Rekt به عنوان یک بستر عمومی برای نویسندگان ناشناس خدمت می کند ، ما هیچ مسئولیتی در مورد دیدگاه ها یا محتوای میزبانی شده در Rekt نمی گیریم.
REKT به هیچ وجه مسئولیت یا مسئولیت هرگونه محتوای ارسال شده در وب سایت ما یا در ارتباط با خدمات ما ، اعم از ارسال و یا ایجاد شده توسط نویسنده آنون وب سایت ما ، یا توسط Rekt ، مسئولیت یا مسئولیت ندارد. اگرچه ما قوانینی را برای رفتار و ارسال های نویسنده آنون ارائه می دهیم ، ما کنترل نمی کنیم و مسئولیت آنچه را که نویسنده آنون در وب سایت یا خدمات خود ارسال می کند ، انتقال می دهد یا به اشتراک می گذارد ، مسئول نیستیم و مسئولیت هرگونه توهین آمیز ، نامناسب ، نامناسب ، غیرقانونی یا غیرقانونی نیستیم. محتوای شما ممکن است در وب سایت یا خدمات ما با آن روبرو شوید. REKT مسئولیتی در مورد رفتار ، چه بصورت آنلاین و چه آفلاین ، از هر کاربر وب سایت یا خدمات ما ندارد.
شما همچنین ممکن است دوست داشته باشید.
امور مالی سطح - Rekt
05/02/2023
امور مالی سطح سطح شد. روز گذشته 1. 1 میلیون دلار پاداش ارجاع از پلت فرم Perps مبتنی بر BSC سرقت شد. این حمله در ابتدا بیش از یک هفته پیش انجام شد ، اما به نظر می رسد هیچ کس متوجه آن نشده است. آیا هشدار می تواند سطح را نجات دهد؟
Merlin Dex - Rekt
04/27/2023
1. 8 میلیون دلار در یک پف دود ناپدید شد زیرا مرلین ترفند کلاسیک Defi Magic را کشید. ZKSync-Native DEX به تازگی ممیزی خود را با Certik به پایان رسانده بود. چگونه می توان چنین پروتکل به راحتی gragble را با رنگ سبز روشن کرد؟یا آیا کاربران نیز مقصر هستند؟
صد مالی - Rekt 2
04/18/2023
در تاریخ 15 آوریل ، صد امور مالی با استفاده از خوش بینی 7. 4 میلیون دلاری متحمل شد. این اولین مقاله انفرادی پروتکل است ، پس از به اشتراک گذاشتن صحنه با Agave Dao و Meter. با حضور در صفحه صدها در حال حاضر با 16. 9 میلیون دلار ... این بار چه بود؟
Hopium OpenSea کلیه محتوا کپی رایت rekt © 2023 • کلیه حقوق محفوظ است. اهدا (ETH/ERC20): 0x3C5C2F4BCEC51A36494682F91DBC6CA7C63B514C که توسط Rekt Dao اجرا می شود. توسط ژولیان بوتلوپ تأسیس شده است
فارکس کاران ایران...
ما را در سایت فارکس کاران ایران دنبال می کنید
برچسب : نویسنده : ديناروند فهيمه بازدید : 15 تاريخ : پنجشنبه 26 مرداد 1402 ساعت: 16:44