Um hacker atacou o serviço de troca de token oferecido pela BitKeep, na segunda-feira. O explorador conseguiu roubar US$ 1 milhão em tokens BNB de usuários que aprovaram tokens no serviço de exchange do BitKeep, também chamado de roteador de troca, na cadeia BNB. Os fundos roubados foram posteriormente encaminhados através do misturador de criptomoedas Tornado Cash em um esforço para ofuscar a atividade.
“O BitKeep Swap foi hackeado, e nossa equipe de desenvolvimento conseguiu conter a emergência e parou o hacker. O ataque foi direcionado à cadeia BNB, causando uma perda de cerca de US$ 1 milhão”, twittou a equipe.
1/5 BitKeep Swap was hacked, and our development team has managed to contain the emergency and stopped the hacker. The attack was directed to the BNB Chain, causing a loss of about $1 million.
— BitKeep Wallet (@BitKeepOS) October 18, 2022
A vulnerabilidade resultou da falta de validação de entrada do contrato de swap BitKeep, permitindo que o invasor falsificasse valores de entrada. Isso significa que o explorador conseguiu fazer trocas ilegítimas de endereços que aprovaram para gastar no roteador de troca do BitKeep.
O BitKeep diz que reembolsará todas as vítimas que tiveram fundos roubados durante o incidente.
“O BitKeep lançará um portal de compensação dentro de 3 dias úteis para todas as vítimas solicitarem reembolso”, disse o projeto.