Ce s-a întâmplat
Un furnizor de lichiditate PancakeSwap a pierdut aproximativ 2,96 milioane de dolari după ce a semnat o autorizație EIP-7702 malițioasă, conform monitorului de securitate on-chain Specter. Victima, un LP de mult timp inactiv, a avut fondurile drenate de un atacator care a exploatat autorizația semnată pentru a retrage lichiditatea și a converti activele.
De ce contează pentru piață
Atacatorul a retras aproximativ 1,48 milioane $ în BSC-USD și 1,48 milioane $ în BUSD din poziția victimei. BUSD a fost ulterior schimbat pentru ETH. Ca parte a procesului de spălare, atacatorul a depus aproximativ 1,46 milioane $ în Tornado Cash, în timp ce aproximativ 1,48 milioane $ în USDT rămân în portofelul atacatorului.
Acest incident evidențiază riscurile asociate cu semnarea autorizațiilor EIP-7702, care pot acorda atacatorilor control asupra activelor dacă sunt semnate malițios. Atacul subliniază importanța verificării cererilor de autorizare, în special pentru furnizorii de lichiditate cu dețineri semnificative.
Ce trebuie să urmărească traderii
Impactul pe piață al acestui eveniment este considerat negativ, deoarece poate eroda încrederea în protocoalele DeFi și poate crește precauția în rândul LP-urilor. Cu toate acestea, efectul direct asupra lichidității generale a PancakeSwap și a prețului tokenului este probabil limitat, având în vedere natura izolată a atacului.
0
0
0
0