Ankr kannatab ärakasutamise, Binance'i tegevjuht selgitab, mis toimub

Uus kuu, uus DeFi häkkimine! Kuigi olukord ja juhtunu on ebaselged, näib, et häkker on ära kasutanud detsentraliseeritud finantsprotokolli Ankr.

Nagu Binance'i tegevjuht Changpeng Zhao (CZ) mõni tund tagasi ütles, on Ankril ja Hay'l võimalik häkkimine. Esialgse analüüsi kohaselt häkiti välja arendaja privaatvõtme, mis võimaldas ründajal Ankri nutilepinguga manipuleerida.

Blockchaini turvafirma PeckShield väljendatud Twitteri kaudu:

Meie analüüs näitab, et $aBNBc märgi lepingul on piiramatu viga. Täpsemalt, kuigi mint() on kaitstud ainult Minter modifikaatoriga, on veel üks funktsioon (koos 0x3b3a5522 func. signatuuriga), mis läheb täielikult mööda helistaja kinnitusest, et luua suvaline mint !!!

Selle kaudu suutis ründaja vermida 6 kvadriljonit aBNBc märki, mille ta teisendas umbes 5 miljoniks USDC-ks. CZ teatas, et Binance peatas väljavõtmised paar tundi tagasi. Samuti külmutas see umbes 3 miljonit dollarit, mille häkker teisaldas Binance'i.

Binance'i kasutajaid kogu kaos ei mõjuta

ABNBc märgi hind on pärast ärakasutamist langenud peaaegu 100%. Hiljutised teated viitavad sellele, et ründaja on osa varastatud rahast juba Tornado Cashile üle kandnud. Turvafirma PeckShieldi andmetel ühendati osa rüüstatud krüptovaluutast Celeri ja deBridgeGate'i kaudu.

Sama ettevõte viis paar kuud tagasi läbi Ankri auditi, hoiatades administraatorivõtmetega seotud usaldusprobleemi eest, mis andis eelise aBNB žetoonide vermimisele. Kuigi Ankri meeskond "tunnustas" hoiatust, näib, et nad ei parandanud seda.

Just hiljuti tutvustas BNB kett Ankri kaudu vedelate panuste funktsiooni, mis võimaldas kasutajatel teenida intressi, määrates vedela panuse lepingule BNB märgid ja saada aBNBc.

Binance andis aga kiiresti kõik selgeks, öeldes, et BNB meeskond suhtleb mõjutatud osapooltega. "See ei ole rünnak #Binance'i vastu ja teie raha on meie börsil SAFU," seisis Twitteri vahendusel avaldatud avalduses.

Kuna häkker tegi PancakeSwapi ja ApeSwapi aBNBc likviidsuskogumid peaaegu täielikult tühjaks, on aBNBc hind langenud 99.5%. ära kasutama.

Oportunistlik kaupleja muudab vähem kui 3 15.5 dollari XNUMX miljoniks

Analüütikafirma Lookonchain sõnul oportunistlik kaupleja võttis olukorda ära ja teenis 15.5 BNB minimaalse panusega 10 miljonit BUSD kasumit.

Pärast seda, kui Ankri ärakasutaja aBNBc müüs, ostis kaupleja 183,885 10 aBNBc-d ainult 2,879 BNB väärtusega 183,885 dollarit, seejärel deponeeris Heliole tagatiseks 16 16 aBNBc ja laenas 15.5 miljonit HAY. Lõpuks müüs ta XNUMX miljonit HAY ja sai XNUMX miljonit USA dollarit.

HAY stabiilne münt nägi selle tulemusel tohutut langust. Stabiilmündi hind langes kohati 0.21 dollarini, kuid suutis siiski tasapisi taastuda pressimise ajaks 0.61 dollarile.

Nimelt tegi Binance Labs 2022. aasta augustis Ankrisse strateegilise investeeringu. Binance Labsi investeeringu eesmärk oli aidata Ankril veelgi parandada Mastaapsuse plokiahela võrkude kohta.

Võib-olla on uudise järel BNB hind langenud 3.1% ja kauples pressi ajal 290 dollaril.

Binance BNB USD 2022-12-02
BNB hind, 4-tunni graafik. Allikas: TradingView

Allikas: https://bitcoinist.com/ankr-suffers-exploit-binance-ceo-clarifies/