Ce qui s’est passé
Un fournisseur de liquidité PancakeSwap a perdu environ 2,96 millions de dollars après avoir signé une autorisation EIP-7702 malveillante, selon le moniteur de sécurité en chaîne Specter. La victime, un LP longtemps inactif, a vu ses fonds drainés par un attaquant qui a exploité l'autorisation signée pour retirer la liquidité et convertir les actifs.
Pourquoi c’est important pour le marché
L'attaquant a retiré environ 1,48 million de dollars en BSC-USD et 1,48 million de dollars en BUSD de la position de la victime. Le BUSD a ensuite été échangé contre de l'ETH. Dans le cadre du processus de blanchiment, l'attaquant a déposé environ 1,46 million de dollars dans Tornado Cash, tandis qu'environ 1,48 million de dollars en USDT restent dans le portefeuille de l'attaquant.
Cet incident met en évidence les risques associés à la signature d'autorisations EIP-7702, qui peuvent accorder aux attaquants le contrôle des actifs si elles sont signées de manière malveillante. L'attaque souligne l'importance de vérifier les demandes d'autorisation, en particulier pour les fournisseurs de liquidité détenant des montants importants.
Ce que les traders doivent surveiller
L'impact sur le marché de cet événement est considéré comme négatif, car il pourrait éroder la confiance dans les protocoles DeFi et accroître la prudence parmi les LP. Cependant, l'effet direct sur la liquidité globale de PancakeSwap et le prix du jeton est probablement limité compte tenu de la nature isolée de l'attaque.
0
0
0
0