Compartilhe este artigo

Como os invasores ganharam US$ 15 milhões com a plataforma de staking Helio após a exploração do Ankr

Um atraso na atualização dos dados de preços dos tokens derivativos relacionados ao BNB permitiu que alguns exploradores se aproveitassem de um ataque anterior.

Um grupo desconhecido de invasores conseguiu drenar cerca de US$ 15 milhões em liquidez da plataforma de staking Helio, baseada na BNB Chain, na manhã de sexta-feira, após explorar um problema de oráculo no protocolo, mostram dados na cadeia.

Os pools de staking da HAY continuam a deter cerca de US$ 19 milhões em liquidez. (Helio)
Os pools de staking da HAY continuam a deter cerca de US$ 19 milhões em liquidez. (Helio)
Why This CEO Thinks Bitcoin Could Reach $250K in 2025
Sol Strategies CEO Leah Wald joins CoinDesk to discuss the sentiment across the crypto industry as bitcoin reached the milestone $100,000 mark Wednesday night. Plus, insights into developments in the Solana ecosystem and potential SOL ETFs in the U.S. under the Trump administration. This content should not be construed or relied upon as investment advice. It is for entertainment and general information purposes.
Keep WatchingNext video in 10 seconds
0 seconds of 18 minutes, 0Volume 0%
Press shift question mark to access a list of keyboard shortcuts
A Seguir
Bitcoin Flash Crash to $63K on Upbit After South Korea's Martial Law
01:49
00:05
17:55
18:00
 
A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter The Protocol hoje. Ver Todas as Newsletters

Oráculos são serviços de terceiros que buscam dados de fontes externas para dentro de um determinado blockchain. Oráculos são amplamente usados ​​por protocolos de Finanças descentralizadas (DeFi) para garantir que seus empréstimos, empréstimos e outros serviços sejam precisos. Atrasos, no entanto, podem significar a perda de fundos, pois traders mal-intencionados tiram vantagem das diferenças de preço.

A exploração do Helio ocorreu horas depois que o DeFi Ankr foi atacado por US$ 5 milhões. O invasor do Ankr conseguiu cunhar 6 quatrilhões de tokens aBNBc, que eventualmente se transformaram em cerca de 5 milhões de USDC, como CoinDesk relatou.

O exploit Ankr fez com que os preços dos tokens aBNBc caíssem 99% nos minutos seguintes ao ataque, estabelecendo a base para o segundo exploit no Helio. Não está claro no momento da escrita se ambos os ataques foram conduzidos pelo mesmo invasor ou grupo de invasores.

Dados de blockchain mostram que o invasor Helio adquiriu cerca de 183.000 tokens aBNBc com 10 BNB durante as horas da manhã asiática na sexta-feira. Dados de oráculo atrasados ​​sobre Helio permitiram que o invasor tomasse emprestado US$ 16 milhões em stablecoin HAY.

O HAY obtido ilicitamente foi então trocado por 15 milhões de Binance USD (BUSD), dados de blockchain citados por empresas de segurança BlocoSec e Escudo Peckmostra.

O pool de staking da HAY continua a deter cerca de US$ 19 milhões em fundos bloqueados, com desenvolvedoresafirmandonas horas da tarde europeias que os fundos apostados permaneceram seguros. Helio disse em umtweet separadoque estava trabalhando para amenizar a situação atual e pediu aos usuários que evitassemtransacionando em HAY.

Enquanto isso, a Binance congelou cerca de US$ 3 milhões vinculados ao ataque que teriam sido movidos pelos invasores para a bolsa, disse o fundador Changpeng Zhao em um comunicado.Tweet de sexta-feira.

Leia Mais: Protocolo DeFi Ankr reembolsará usuários afetados por exploração de US$ 5 milhões

Shaurya Malwa

Shaurya é colíder da equipe de tokens e dados da CoinDesk na Ásia, com foco em derivativos de Cripto , DeFi, microestrutura de mercado e análise de protocolos.

Shaurya possui mais de US$ 1.000 em BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT e ORCA.

Ele fornece mais de US$ 1.000 para pools de liquidez na Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finanças, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE e WED.

Shaurya Malwa