В результате атаки на пул ликвидности Impossible Finance, которая произошла 21 июня около 4:40 UTC, хакеры вывели 229.84 $ETH на сумму около $500 000. Специалисты фирмы по безопасности WatchPlug сообщили, что хакеры использовали уязвимость в смарт-контракте пула ликвидности. Это позволило провести несколько сделок по обмену внутреннего токена Impossible Finance на BUSD, а затем на $BNB для погашения мгновенного займа.
Однако странность заключается в том, что свопы осуществлялись друг за другом по одинаковой цене, что обычно невозможно выполнить из-за проскальзывания. Разработчик децентрализованной биржи SushiSwap Мудит Гупта (Mudit Gupta) сообщил, что этот инцидент имеет сходство с майской атакой на протокол BurgerSwap, который тоже функционирует на базе Binance Smart Chain. Тогда злоумышленники смогли вывести криптоактивы на сумму около $7.2 млн.
bits.media