Foto: Iryna Budanova/Shutterstock
De afgelopen tijd vonden meerdere grote aanvallen plaats op verschillende decentralized finance (DeFi) platformen op de Binance Smart Chain (BSC). Grote bedragen aan crypto werden recent gestolen van platformen als Bogged Finance, PancakeSwap, PancakeBunny, Spartan Protocol, Burgerswap en meer.
Inmiddels erkent Binance, de grootste cryptocurrency-exchange ter wereld, dat er een probleem is. De bitcoin (BTC) beurs “roept op tot actie” op 30 mei:
There are >8 #flashloan hacks recently, we believe, an well organized hackers are targeting #BSC now. It is very challenging time for the BSC communty. We are calling for the actions for all the #dapps:
— BNB Chain (@BNBCHAIN) May 30, 2021
“Er zijn recentelijk meer dan 8 flash loan aanvallen geweest, we geloven dat goed georganiseerde hackers zich nu op BSC richten. Het is een zeer uitdagende tijd voor de BSC-gemeenschap. We roepen op tot actie voor alle dApps.”
Binance raadt de DeFi-projecten op BSC aan om nieuwe audits uit te laten voeren en de code te dubbelchecken. Ook wordt aangeraden om risicobeheersmaatregelen in real-time in te voeren zodat elke afwijking gelijk wordt opgemerkt. Daarnaast raadt Binance aan om een noodplan op te stellen als het ergste geval toch gebeurt en wellicht een beloningsprogramma voor naderhand.
Er wordt sceptisch gereageerd op de oproep. Veel mensen uit de community zijn overtuigd dat het niet alleen om aanvallen van hackers gaat. In veel gevallen gaat het om zogeheten rug pulls en exit scams die verborgen worden als hacks. In dergelijke praktijken zijn het de oprichters van de projecten zelf die plotseling met het geld van de gebruikers ervan doorgaan.
Het Oracle systeem van Chainlink (LINK) wordt als een oplossing aangeraden voor de zogeheten ‘flash loan’ aanvallen. Deze price feeds, of datatoevoer, zou inherent ongevoelig voor dit soort aanvallen:
Case in point, @PancakeBunnyFin 👇
“Using the decentralized price oracle from Chainlink we are able to establish Fair asset prices that will mitigate future price manipulations”https://t.co/avps3Lsogl
— Zach Rynes | CLG (@ChainLinkGod) May 30, 2021