Сегодня произошла атака на пул ликвидности OLPC/LABUBU на PancakeSwap V2, расположенный в блокчейне $BNB.
В результате инцидента было украдено $USDT на сумму приблизительно 1,11 миллиона долларов, а чистая прибыль злоумышленника, по сообщениям, составила около 960 000 долларов.
Первоначальные расследования в блокчейне пока не позволили окончательно установить первопричину атаки. Однако данные о движении средств указывают на то, что в торговой паре OLPC/LABUBU был запущен необычный механизм, в результате которого через контракт злоумышленника было проведено перемещение примерно 10 токенов OLPC. В результате этой транзакции примерно 51,9 миллиона токенов OLPC и 124 000 токенов LABUBU были сожжены с адреса пула OLPC/LABUBU 0xedb7…f365 на адрес 0x…dead.
По мнению экспертов, схема атаки может быть связана с дефляционными токенами или токенами, которые сжигаются во время переводов, создавая несоответствие резервов в пулах ликвидности с фиксированным множителем. Хотя истинный баланс валютных пар в пуле значительно снизился, отсутствие синхронизации кэшированных резервов предоставило злоумышленнику возможность для атаки. После этого злоумышленник опустошил часть пула, содержащую LABUBU, конвертировав активы через пулы LABUBU/WBNB и WBNB/$USDT и получив в общей сложности 1 115 903 $USDT.
По имеющимся данным, злоумышленник позже перевел украденные средства в сеть Ethereum, внеся 633,4 $ETH на счет Tornado Cash. Также сообщалось, что злоумышленник отправил 0,0221 $BNB и 0,0411 $ETH на адрес, указанный в сообщении.
*Это не инвестиционная рекомендация.