Cosa è successo
Un fornitore di liquidità di PancakeSwap ha perso circa $2,96 milioni dopo aver firmato un'autorizzazione EIP-7702 malevola, secondo il monitor di sicurezza on-chain Specter. La vittima, un LP a lungo inattivo, ha visto i propri fondi prosciugati da un attaccante che ha sfruttato l'autorizzazione firmata per rimuovere la liquidità e convertire gli asset.
Perché è importante per il mercato
L'attaccante ha rimosso circa $1,48 milioni in BSC-USD e $1,48 milioni in BUSD dalla posizione della vittima. Il BUSD è stato successivamente scambiato per ETH. Come parte del processo di riciclaggio, l'attaccante ha depositato circa $1,46 milioni in Tornado Cash, mentre circa $1,48 milioni in USDT rimangono nel portafoglio dell'attaccante.
Questo incidente evidenzia i rischi associati alla firma di autorizzazioni EIP-7702, che possono concedere agli attaccanti il controllo sugli asset se firmate in modo malevolo. L'attacco sottolinea l'importanza di verificare le richieste di autorizzazione, specialmente per i fornitori di liquidità con partecipazioni significative.
Cosa devono monitorare i trader
L'impatto di mercato di questo evento è considerato negativo, poiché potrebbe erodere la fiducia nei protocolli DeFi e aumentare la cautela tra gli LP. Tuttavia, l'effetto diretto sulla liquidità complessiva di PancakeSwap e sul prezzo del token è probabilmente limitato data la natura isolata dell'attacco.
0
0
0
0