Was ist passiert?
Ein PancakeSwap-Liquiditätsanbieter hat nach Unterzeichnung einer bösartigen EIP-7702-Autorisierung etwa 2,96 Millionen Dollar verloren, so der On-Chain-Sicherheitsmonitor Specter. Das Opfer, ein lange inaktiver LP, ließ seine Gelder von einem Angreifer abziehen, der die unterzeichnete Autorisierung ausnutzte, um Liquidität zu entfernen und Vermögenswerte umzuwandeln.
Warum ist das für den Markt wichtig?
Der Angreifer entfernte etwa 1,48 Millionen Dollar in BSC-USD und 1,48 Millionen Dollar in BUSD aus der Position des Opfers. Die BUSD wurden anschließend gegen ETH getauscht. Im Rahmen des Geldwäscheprozesses zahlte der Angreifer etwa 1,46 Millionen Dollar in Tornado Cash ein, während etwa 1,48 Millionen Dollar in USDT im Wallet des Angreifers verbleiben.
Dieser Vorfall unterstreicht die Risiken, die mit der Unterzeichnung von EIP-7702-Autorisierungen verbunden sind, die Angreifern die Kontrolle über Vermögenswerte gewähren können, wenn sie böswillig unterzeichnet werden. Der Angriff betont die Bedeutung der Überprüfung von Autorisierungsanfragen, insbesondere für Liquiditätsanbieter mit erheblichen Beständen.
Worauf Trader achten sollten
Die Marktauswirkungen dieses Ereignisses werden als negativ eingeschätzt, da es das Vertrauen in DeFi-Protokolle untergraben und die Vorsicht unter LPs erhöhen könnte. Die direkte Auswirkung auf die Gesamtliquidität und den Token-Preis von PancakeSwap ist jedoch aufgrund der isolierten Natur des Angriffs wahrscheinlich begrenzt.
0
0
0
0