Qué ocurrió
Un proveedor de liquidez de PancakeSwap ha perdido aproximadamente $2.96 millones tras firmar una autorización maliciosa EIP-7702, según el monitor de seguridad en cadena Specter. La víctima, un LP inactivo desde hace tiempo, tuvo sus fondos drenados por un atacante que explotó la autorización firmada para retirar liquidez y convertir activos.
Por qué es importante para el mercado
El atacante retiró aproximadamente $1.48 millones en BSC-USD y $1.48 millones en BUSD de la posición de la víctima. El BUSD fue posteriormente intercambiado por ETH. Como parte del proceso de lavado, el atacante depositó alrededor de $1.46 millones en Tornado Cash, mientras que aproximadamente $1.48 millones en USDT permanecen en la billetera del atacante.
Este incidente resalta los riesgos asociados con la firma de autorizaciones EIP-7702, que pueden otorgar a los atacantes control sobre los activos si se firman maliciosamente. El ataque subraya la importancia de verificar las solicitudes de autorización, especialmente para proveedores de liquidez con tenencias significativas.
Qué deben vigilar los traders
El impacto en el mercado de este evento se considera negativo, ya que puede erosionar la confianza en los protocolos DeFi y aumentar la precaución entre los LPs. Sin embargo, el efecto directo sobre la liquidez general de PancakeSwap y el precio del token es probablemente limitado dada la naturaleza aislada del ataque.
0
0
0
0