Co się wydarzyło
Dostawca płynności PancakeSwap stracił około 2,96 miliona dolarów po podpisaniu złośliwej autoryzacji EIP-7702, według monitora bezpieczeństwa on-chain Specter. Ofiara, długo uśpiony LP, miała swoje środki wyczerpane przez atakującego, który wykorzystał podpisaną autoryzację do usunięcia płynności i konwersji aktywów.
Dlaczego to ważne dla rynku
Atakujący usunął około 1,48 miliona dolarów w BSC-USD i 1,48 miliona dolarów w BUSD z pozycji ofiary. BUSD zostało następnie wymienione na ETH. W ramach procesu prania, atakujący zdeponował około 1,46 miliona dolarów w Tornado Cash, podczas gdy około 1,48 miliona dolarów w USDT pozostaje w portfelu atakującego.
To zdarzenie podkreśla ryzyko związane z podpisywaniem autoryzacji EIP-7702, które mogą dać atakującym kontrolę nad aktywami, jeśli zostaną podpisane złośliwie. Atak uwydatnia znaczenie weryfikacji żądań autoryzacji, zwłaszcza dla dostawców płynności z dużymi zasobami.
Co powinni obserwować traderzy
Wpływ rynkowy tego zdarzenia jest uważany za negatywny, ponieważ może osłabić zaufanie do protokołów DeFi i zwiększyć ostrożność wśród LP. Jednak bezpośredni wpływ na ogólną płynność PancakeSwap i cenę tokena jest prawdopodobnie ograniczony ze względu na izolowany charakter ataku.
0
0
0
0