El ecosistema financiero descentralizado de Binance Smart Chain vio un segundo exploit de préstamo flash en una semana después de PancakeBunny. Un nuevo ataque drenó $3 millones, o la mitad de la liquidez total, de la plataforma DeFi Bogged Finance. El equipo confirmó el ataque el domingo y advirtió a los usuarios que no compren su token nativo hasta que se resuelva el problema.

El equipo de desarrolladores identificó y mitigó el exploit en 45 segundos, o 15 bloques, gracias a una reunión en línea que se llevó a cabo cuando comenzó el ataque. Aún así, el culpable pudo drenar $3 millones de los $6 millones de liquidez. El precio del token BOG cayó de alrededor de $1.8 a $0.0003 después del ataque.

Bogged Finance permite a los usuarios realizar una orden limitada en cualquier token basado en Binance Smart Chain. El equipo compartió detalles del ataque en una publicación de Medium:

"El atacante pudo utilizar préstamos flash para explotar una falla en la sección de participación del contrato inteligente BOG para manipular las recompensas de participación y causar una inflación de la oferta, sin que se cobre ni se queme la tarifa de transacción, lo que causó inflación neta".

Según el equipo, el límite de transacciones de 47,500 BOG ha ralentizado el proceso automatizado del atacante y potencialmente ha mitigado el daño. Dentro de los 45 segundos antes de que el desarrollador principal parcheara el exploit al deshabilitar la tarifa de transacción, el pirata informático pudo realizar un total de 11 transacciones y obtuvo 11,358 Binance Coin (BNB).

El equipo está trabajando para migrar la liquidez a un nuevo contrato "utilizando el mismo exploit que utilizó el atacante". Implementará una versión actualizada del contrato en Binance Smart Chain.

Después de quemar alrededor de 7,5 millones de tokens previamente acuñados durante la migración, Bogged Finance hará un airdrop con los tokens de liquidez de los holders. "Si pagó por su BOG, el token nativo de la plataforma, es seguro", asegura el anuncio. El equipo espera una oferta circulante menor después de todo el proceso, que tomará 48 horas, según el anuncio de ayer.

La semana pasada, el prominente protocolo DeFi basado en BSC, PancakeBunny, sufrió un ataque de la misma manera. Los piratas informáticos se llevaron más de $200 millones en criptomonedas utilizando un exploit en un ataque de préstamo flash.

Sigue leyendo: