Binance Smart Chain tabanlı merkezi olmayan finans protokolü olan PancakeBunny, bir hacker’ın 200 milyon dolar değerindeki kripto para birimini çaldığını bildirdi. Sonuç olarak protokolün altcoin projesi BUNNY, yazım sırasında yüzde 80’lik bir düşüş ile karşı karşıya kaldı.
PancakeBunny hacklendi!
Bugün sabah saatlerinde PancakeBunny ekibi tarafından yayınlanan bir dizi tweet’e göre protokol, harici bir aktörün flaş kredi saldırısına maruz kaldı. Saldırgan, varlığın fiyatını değiştirmeden ve platformun BUNNY/BNB piyasasına atmadan önce yüklü miktarda BNB ödünç aldı.
Saldırı sonrası BUNNY’nin fiyatı yalnızca 30 dakika içinde 0 dolara düşmeden önce 150 dolardan 240 dolara yükseldi. Yaklaşık iki saat boyunca 10 doların altında konsolide olduktan sonra BUNNY, 8.8 dolara el değiştirdi. Yazım sırasında 29.06 dolara yeniden yükselmiş durumda.
BUNNY/BNB, bilgisayar korsanı tarafından boşaltılan tek havuzdu ve kötü niyetli aktör 697.000 BUNNY ve 114.000 BNB ile kaçtı. Hacker’ın, BNB’lerin her birini ortalama 296 dolardan sattığı tahmin ediliyor ve böylece 200 milyon dolarlık varlığa sahip olduğuna inanılıyor. Saldırıyı gerçekleştirmek için ödünç alınan tüm fonlar Pancakeswap aracılığıyla iade edildi.
Altcoin manipülasyonu
Hacker’ın PancakeSwap’i BUNNY/BNB’nin yanı sıra USDT/BNB’nin fiyatını manipüle etmeye başlamadan önce büyük miktarda BNB kullandığını açıkladı. Ekip, bu fiyat manipülasyonunun tam olarak nasıl gerçekleştiğinden bahsetmedi, ancak daha sonra bu saldırıda yaşananlarla birlikte açıklanacak. Flaş krediler, büyük meblağların çekilmesine, kötü amaçlarla kullanılmasına ve aynı işlem içinde geri ödenmesine izin verdiği için saldırganlar için tercih edilen silah haline geldi.
Bu sırada saldırıda kullanılan Binance Coin (BNB) de saldırı sonrası 300 dolara düştü. Piyasa değerine göre dördüncü en büyük kripto para birimi olan BNB, yazım sırasında 371.30 dolardan işlem görüyor. Binance Smart Chain ve genel olarak DeFi’da pek çok saldırı karşımıza çıkıyor. Kriptokoin.com olarak daha önce de bildirdiğimiz üzere en son PancakeSwap’in Lottery havuzundan 1.8 milyon dolar çalınmış, onun öncesinde ise Rari Capital’e saldırı düzenlenmişti.