Ethereum-BSC-Brücke von Qubit Finance ausgenutzt, Verlust von 80 Millionen Dollar

Die Cross-Chain-Brücke des DeFi-Protokolls Qubit Finance, genannt X-Bridge, wurde Exploited und verlor dabei 80 Millionen Dollar.

X-Bridge erleichtert den Austausch von Token von Ethereum zur Binance Smart Chain. Mit anderen Worten: Wenn jemand einen ERC-20-Token auf der Bridge hinterlegt, erhält er im Gegenzug einen BEP-20-Token, der dann auf der Binance Smart Chain verwendet werden kann.

Nach Angaben des Blockchain-Sicherheitsunternehmens CertiK gab es einen „logischen Fehler“ im Smart-Contract-Code von X-Bridge, der zu dem Exploit führte. Der Fehler im Code ermöglichte es dem Angreifer, Token auf der Binance Smart Chain abzuheben, obwohl keine auf Ethereum hinterlegt waren.

Der Angreifer erzielte am Ende 77,162 qXETH (185 Millionen US-Dollar), die er dann als Sicherheit verwendete und andere Behauptungen aus Kreditpools im Wert von 80 Millionen US-Dollar entlehnte, so CertiK.

Diese Vermögenswerte sind 15,688 wETH (37.6 Millionen US-Dollar), 767 BTC-B (28.5 Millionen US-Dollar), verschiedene Stablecoins im Wert von rund 9.5 Millionen US-Dollar und CAKE-, BUNNY- und MDX-Token im Wert von etwa 5 Millionen US-Dollar.

Während der Angreifer X-Bridge für 185 Millionen US-Dollar ausnutzte, wandelte er die 77,162 qXETH nicht direkt in ETH um, so dass er am Ende nur 80 Millionen US-Dollar durch die oben genannten Token profitierte, sagte CertiK gegenüber The Block.

„Dies ist bei weitem der bisher größte Exploit des Jahres 2022“, fügte das Unternehmen hinzu. Laut CertiK verloren DeFi-Projekte im vergangenen Jahr 1.3 Milliarden Dollar an Hacks.

Qubit Finance sagte, es habe den Ausbeuter kontaktiert, um das maximale Kopfgeld anzubieten. In der Zwischenzeit wurden bestimmte Funktionen von X-Bridge bis auf Weiteres deaktiviert, während die Inanspruchnahme von Geldern möglich ist.

© 2022 The Block Crypto, Inc. Alle Rechte vorbehalten. Dieser Artikel dient nur zu Informationszwecken. Es wird nicht als Rechts-, Steuer-, Anlage-, Finanz- oder sonstige Beratung angeboten oder verwendet.

Quelle: https://www.theblockcrypto.com/post/132157/qubit-finance-bridge-ethereum-bsc-exploited-lost-80-million?utm_source=rss&utm_medium=rss