본들리(Bondly) - REKT
본들리가 토큰 무한 생성 버그와 싸우고 있습니다.
2020년 11월에 만들어진 본들리 파이낸스(Bondly Finance)는 여러 서비스를 하는 NFT 플랫폼이었습니다.
해커는 토큰 무한 생성 취약점을 활용하여 590만 달러의 이득을 취하였고, 이 때문에 본들리 토큰 보유자들은 손해를 보았습니다.
항상 그랬듯이, 러그 풀일 가능성이 있으나, 이것은 일반적인 푸드코인 농장이 아니었습니다.
본들리는 약 4만 7천 명의 트위터 팔로워와 바이낸스로부터의 투자, 그리고 적당한 이름값의 유명인들과 파트너쉽을 맺는 등 준수한 상황에서 만들어졌습니다.
유명인 중에는 로건 폴(Logan Paul)도 있는데, 그는 며칠 전에 체인스왑 해킹에서 영향을 받았던 제이크 폴(Jake Paul)과 형제입니다.
인플루언서들 - 털림.
본들리 파이낸스의 웹 사이트에는 폴카펫 트레이딩 카드 게임(PolkaPets Trading Card Game) 뿐만 아니라 디지털 수집품, 브랜드, 인플루언서 및 아티스트 등 자신들의 분야를 자세히 설명해놓았습니다.
당신이 만약 이런 것들에 관심이 있다면, 어떻게 봐도 본들리는 잘하고 있었습니다.
그러나 지금은 아닙니다.
토큰 생성 주소: 0x58a058ca4b1b2b183077e830bc929b5eb0d3330c
연관된 지갑: 0xc433d50dd0614c81ee314289ec82aa63710d25e8
시장에는 아무 이유없이 3억 7300만 개의 새로운 본들리 토큰이 만들어졌고, 악의적인 공격자가 생성된 토큰 중 100,000개를 매도하자, 본들리의 가격은 80%까지 떨어졌습니다.
480만 달러어치의 DAI가 토네이도(Tornado)로 보내졌고, 이 기사를 작성할 당시 110만 DAI 와 나머지 본들리 토큰은 주소에 남아있었습니다.
본들리는 트위터에 알 수 없는 단체에 지갑이 당했다고 공지했습니다.
외부 해커의 소행이었을까요? 아니면 페이드 네트워크(Paid Network) 사건에서 감명을 받은 본들리 팀의 소행이었을까요?
본들리는 이번 사건에서 회복할 수 있을까요?
많은 프로토콜은 공격받은 이후에 여러 보상을 제공하는 안을 발표했는데, 저희의 텔레그램 그룹에 항상 이러한 보상이 제공되는 것이 당연한지에 대해서 질문하였을 때, 독자들의 의견은 매우 다양했습니다.
이토록 확립된 사용자 기반을 가진 본들리 파이낸스가 하루라도 더 살아남지 못한다면 부끄러운 일이 될 것입니다.
이번이 rekt 리더보드(#28)에 처음으로 이름을 올리는 것이지만, 이런 일이 _앞으로 절대로 다시 발생하지 않을 것이다_라고 말할 수는 없을 것 같습니다. DeFi는 _카지노 로얄_이고, 해커들은 _암살 허가_를 받을 필요가 없기 때문입니다.
사랑을 담아 작성한 rekt.news로부터
REKT는 익명 작성자들에 의한 공공 플랫폼이며, REKT에 작성된 관점이나 내용에 대해서 그 어떤 책임도 지지 않습니다.
기부 (ETH / ERC20): 0x3C5c2F4bCeC51a36494682f91Dbc6cA7c63B514C
disclaimer:
REKT는 당사 웹 사이트의 익명의 작성자 또는 REKT에 의해 게시되거나 관련된 서비스에서 게시되는 콘텐츠에 대해 어떠한 책임도 지지 않습니다. 당사는 익명 작성자들의 행동 및 게시물에 대한 규칙을 제공하지만, 익명의 작성자가 웹 사이트 또는 서비스에 게시, 전송 혹은 공유한 내용을 통제하거나 책임지지 않으며, 귀하가 웹 사이트 또는 서비스에서 직면할 수 있는 불쾌함, 부적절함, 음란함, 불법 또는 기타 해로운 콘텐츠에 대해서도 책임을 지지 않습니다. REKT는 당사 웹 사이트 또는 서비스 사용자의 온라인 또는 오프라인 행위에 대한 책임을 지지 않습니다.
추천 기사들......
포트리스 프로토콜(Fortress Protocol) - REKT
포트리스(요새)가 오라클 조작과 악의적인 거버넌스 법안으로 300만 달러를 도난당한 이후 폐허가 되었습니다. UI는 멈췄으나, 컨트랙트는 여전히 살아있습니다. 포트리스 생태계가 자금을 잃어버린 사용자들을 구제할까요?
MM 파이낸스(MM Finance) - REKT
매드 미어캣 파이낸스(미어캣 파이낸스와 다릅니다)가 DNS공격으로 200만 달러를 잃어버렸습니다. 백엔드 공격, 프론트엔드 공격, 대체 공격의 끝은 언제일까요?
새들 파이낸스 (Saddle Finance) - REKT 2
어제 새들 파이낸스에서 1100만 달러가 도난 당했으며, BlockSec의 도움으로 380만 달러를 되찾았습니다. "사용자들의 자산은 안전합니다"라고 주장했던 새들은, 나중에 안전하다고 말했던 것은 도난 당하지 않은 금액에 한한 것이었다고 정정했습니다. rekt.news는 도난 당한 1100만 달러가 안전하지 않다는 것을 확인했습니다.