Binance Smart Chain tabanlı merkezi olmayan finans protokolü olan PancakeBunny, bir hacker’ın 200 milyon dolar bedelindeki kripto para ünitesini çaldığını bildirdi. Sonuç olarak protokolün altcoin projesi BUNNY, yazım sırasında yüzde 80’lik bir düşüş ile karşı karşıya kaldı.
PancakeBunny hacklendi!
Bugün sabah saatlerinde PancakeBunny grubu tarafından yayınlanan bir dizi tweet’e nazaran protokol, harici bir aktörün flaş kredi saldırısına maruz kaldı. Saldırgan, varlığın fiyatını değiştirmeden ve platformun BUNNY/BNB piyasasına atmadan evvel yüklü ölçüde BNB ödünç aldı.
Atak sonrası BUNNY’nin fiyatı sadece 30 dakika içinde 0 dolara düşmeden evvel 150 dolardan 240 dolara yükseldi. Yaklaşık iki saat boyunca 10 doların altında konsolide olduktan sonra BUNNY, 8.8 dolara el değiştirdi. Yazım sırasında 29.06 dolara yine yükselmiş durumda.
BUNNY/BNB, bilgisayar korsanı tarafından boşaltılan tek havuzdu ve makus niyetli aktör 697.000 BUNNY ve 114.000 BNB ile kaçtı. Hacker’ın, BNB’lerin her birini ortalama 296 dolardan sattığı iddia ediliyor ve böylelikle 200 milyon dolarlık varlığa sahip olduğuna inanılıyor. Saldırıyı gerçekleştirmek için ödünç alınan tüm fonlar Pancakeswap aracılığıyla iade edildi.
Altcoin manipülasyonu
Hacker’ın PancakeSwap’i BUNNY/BNB’nin yanı sıra USDT/BNB’nin fiyatını manipüle etmeye başlamadan evvel büyük ölçüde BNB kullandığını açıkladı. Takım, bu fiyat manipülasyonunun tam olarak nasıl gerçekleştiğinden bahsetmedi, lakin daha sonra bu taarruzda yaşananlarla birlikte açıklanacak. Flaş krediler, büyük meblağların çekilmesine, makûs hedeflerle kullanılmasına ve birebir süreç içinde geri ödenmesine müsaade verdiği için saldırganlar için tercih edilen silah haline geldi.
Bu sırada taarruzda kullanılan Binance Coin (BNB) de atak sonrası 300 dolara düştü. Piyasa bedeline nazaran dördüncü en büyük kripto para ünitesi olan BNB, yazım sırasında 371.30 dolardan süreç görüyor. Binance Smart Chain ve genel olarak DeFi’da pek çok akın karşımıza çıkıyor. Kriptokoin.com olarak daha evvel de bildirdiğimiz üzere en son PancakeSwap’in Lottery havuzundan 1.8 milyon dolar çalınmış, onun öncesinde ise Rari Capital’e taarruz düzenlenmişti.