Grève des prêts flash: le financement de la ceinture exploité pour 6,2 millions de dollars
Le pirate a réussi à voler 6,2 millions de dollars de BUSD, le stablecoin natif de Binance en USD converti en ETH via DEX 1 pouce et partiellement retiré de Binance Smart Chain sur Ethereum.
- Ce piratage était relativement bénin: seulement 6,2 millions de dollars ont été volés à l’énorme valeur totale verrouillée de 2,6 milliards de dollars de Belt Finance
- Le coffre-fort beltBUSD utilise quatre stratégies. Un bug dans la stratégie Elipsis a été utilisé pour fuir des fonds via la stratégie Venus.
- Le coffre-fort envoie de nouveaux dépôts à la stratégie la moins souscrite et effectue les retraits de la stratégie la plus sursouscrite pour créer un équilibre entre les quatre. Le bogue de stratégie Elipsis crée une erreur de calcul de valeur si le pool 3EPS devient déséquilibré.
- À l’aide de prêts flash, le pirate a troqué environ 200 millions de dollars de BUSD à USDT, déséquilibrant le pool 3EPS et activant le bogue de stratégie d’Elipsis. À ce stade, le pool 4Belt aurait surévalué les actions du pirate informatique, versant un bénéfice supplémentaire de 0,5% après la conclusion du prêt flash. Cela s’est traduit par un bénéfice de 1 million de dollars grâce à une seule transaction de prêt flash de 200 millions de dollars.
- Le pirate a répété la transaction plusieurs fois, dégageant un bénéfice de 6,2 millions de dollars et causant des pertes totales de 13 millions de dollars, puisque 6 millions de dollars de frais ont été payés au pool 3EPS.
- Parallèlement à d’autres indices de piratage récents dans l’écosystème Binance Smart Chain, ce piratage a conduit à une condamnation de la «culture de la fourche» où des bases de code entières sont répliquées sans audits approfondis. Ce problème a conduit à plusieurs attaques de prêt flash au cours des dernières semaines.
