Los intercambios descentralizados Launch Zone (LZ) y BSCex (BSCX) están sufriendo vulnerabilidades contractuales: ya han perdido más de $ 7.7 millones, según los detectives criptográficos Scam Sniffer y nieblalenta.
La vulnerabilidad se detectó el 27 de marzo alrededor de las 3:00 am UTC, y más de 34,000 billeteras están en riesgo, según datos Scam Sniffer compartido.
la vulnerabilidad
El problema es con el contrato SwapX en la cadena BNB (BNB), detectado después de que un usuario informara que le robaron su Binance USD (BUSD).
Los fondos robados se rastrearon hasta un contacto autorizado de SwapX iniciado hace más de 700 días. Cuatro contratos se consideran vulnerables, que se implementaron en enero de 2021, mayo. 2021, julio de 2021 y octubre de 2021.
Al momento de escribir, las direcciones principales y las ganancias del atacante aún están activas. El explotador usa SwapX para lavar el comercio o intercambiar fondos robados por tokens de bajo valor.
El fundador de SlowMist, @evilcos, comentado sobre la vulnerabilidad SwapX e insinuaron que lo vieron venir hace unos años. La traducción de su tweet dice:
“¿Quién hubiera pensado que había una laguna en un proyecto de autorización de dirección de billetera hace 2 o 3 años? Muchos usuarios no han cancelado la autorización. Los piratas informáticos continuarán monitoreando estas direcciones de billetera con exposición al riesgo de autorización. Una vez que encuentren los fondos, los robarán…”
Cadena BNB para exploits
Según un estudio reciente, la criptoesfera perdió $372 millones por estafas y exploits desde principios de año.
El informe también reveló que la Cadena BNB es el destino más popular para los criptocriminales. Hay 47 casos de ataques y exploits registrados desde principios de año. De los ataques, BNB Chain sufrió 18 episodios, lo que representa más del 38 % de los ataques.
Los datos de 2022 demuestran la tasa de crecimiento de la Cadena BNB. Un informe de DappRadar de diciembre de 2022 reveló que BNB Chain implementó la mayor cantidad de dApps en 2022 al lanzar 2163 dApps.
Mientras tanto, otro informe del mismo mes reveló que el 12 % de todos los tokens desplegados en la cadena BNB eran estafas. El estudio detectó 117 629 tokens de estafa desplegados en los primeros 11 meses de 2022, lo que indica que BNB Chain alojó 14 115 tokens de estafa entre enero de 2022 y noviembre de 2022.