Logo
Поділитися цією статтею

Протокол DeFi Ankr відшкодує користувачам, які постраждали від експлойту на 5 мільйонів доларів

Зловмисник зміг викарбувати 6 квадрильйонів токенів aBNBc, які згодом були перетворені на приблизно 5 мільйонів USDC.

Протокол децентралізованого Фінанси (DeFi) Ankr заявив, що відшкодує користувачам, які постраждали від експлойту на 5 мільйонів доларів, який стався на його платформі раніше в п’ятницю.

«Ми зробимо моментальний знімок і перевипустимо ankrBNB для всіх дійсних власників aBNBc перед експлойтом. Токен ankrBNB і надалі можна буде обміняти, тоді як aBNBc і aBNBb більше не можна буде обміняти», — сказав Ankr у твіті після експлойту.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto for Advisors вже сьогодні. Переглянути Всі Розсилки

Ankr, яка називала себе першою платформою «вузол як послуга», постраждала від багатомільйонного експлойту через помилку в її коді, яка дозволяла необмежену кількість карбування її маркера.

Після карбування квадрильйонів токенів aBNBc, the зловмисник зміг обміняти 20 трильйонів з них для BNB, потім перемістіть їх у Крипто Tornado Cash. Потім зловмисник обміняв токени BNB на 5 мільйонів USDC.

Оскільки хакер майже повністю виснажив пули ліквідності aBNBc на PancakeSwap і ApeSwap, згідно з даними, токен втратив майже 99% своєї вартості. Дані CoinGecko.

Відповідно до дослідницька фірма безпеки PeckShield, код, що лежить в основі контракту Ankr, дозволяє будь-якому користувачеві карбувати необмежену кількість токенів протоколу, що приносять винагороду, без будь-якої перевірки. Це дозволило зловмиснику викарбувати шість квадрильйонів токенів aBNBc.

Ankr твітнув що всі поставлені активи в межах протоколу наразі безпечні. Генеральний директор Binance Чанпен Чжао твітнув, що його обмін заморозив 3 мільйони доларів, які хакери надіслали на його обмін.

Ankr на Нансена. (Нансен)
Ankr на Нансена. (Нансен)

Вторинний експлойт

Про це повідомила онлайн-аналітична компанія Lookonchain що ONE опортуністичний трейдер зміг заробити на експлойті та перетворити 10 BNB (2885 доларів США) на 15,5 мільйонів BUSD. Трейдер зробив це, скориставшись перевагами протоколу кредитування DeFi Helio, який не мав актуальних цін на aBNBc після збою.

Трейдер також зміг використати ціни до краху для aBNBc, щоб позичити стейблкоїн HAY, який мало торгувався, на 16 мільйонів доларів і конвертувати їх у BUSD. Відтоді стейблкоїн HAY втратив прив’язку, досягнувши мінімуму в 20 центів, і зараз відновлюється, згідно з CoinMarketCap, з ціною 77 центів.

ОНОВЛЕННЯ (2 грудня, 07:35 UTC): Додано коментар від генерального директора Binance.

ОНОВЛЕННЯ (2 грудня, 12:49 UTC): оновлює заголовок і історію, щоб включити відповідь Ankr , нові деталі.

Sam Reynolds

Сем Рейнольдс — старший репортер із Азії. Сем був частиною команди CoinDesk , яка отримала нагороду Джеральда Леба у 2023 році в категорії екстрених новин за висвітлення краху FTX. До CoinDesk він був репортером у Blockworks і аналітиком із напівпровідників у IDC.

Sam Reynolds