Ankr protokolas išnaudotas „Binance Smart Chain“ už mažiausiai 5 mln. USD

- Skelbimas -Sekite mus „Google“ naujienose

Ankr yra puolamas, o išnaudotojas atnešė mažiausiai 5 milijonus dolerių žetonų.

Remiantis kelių blokų grandinės saugos ir analizės tarnybų pranešimais, buvo įsilaužta į „Ankr Protocol“, decentralizuotą „Web 3“ infrastruktūros teikėją.

„PeckShieldAlert“ pirmą kartą apie išnaudojimą pranešė maždaug prieš 3 valandas ir atskleidė, kad užpuolikas nukaldino apie 10 trilijonų aBNB, kuriuos jis nedelsdamas išmetė, per kelias minutes sumažindamas žetono kainą iki nulio. Remiantis tolesniu PeckShieldAlert tviteriniu pranešimu, išnaudotojas perkėlė 900 BNB (253 tūkst. USD) į grandininę maišymo paslaugą „Tornado Cash“. Įsilaužėlis taip pat sujungė žetonus su ETH ir USDC, turėdamas apie 3 tūkst. ETH (3.8 mln. USD) ir 500 tūkst. USDC.

Pažymėtina, kad abu Lookonchain ir BowTiedPickle pranešti kad išnaudotojui tam tikru momentu prieš įsilaužimą pavyko gauti prieigą prie Ankr diegimo rakto. Kaip parašė BowTiedPickle, naudodamas šį raktą, užpuolikas galėjo pakeisti atnaujinamo aBNB žetono kodą, leisdamas jam savavališkai nukalti žetoną.

As pabrėžė vieno vartotojo, užpuolikas padarė viešai prieinamą kenkėjišką kodą. Todėl po pirminės atakos kiti puolė kaldinti žetoną per daug. Tačiau vargu ar jie uždirbs pelno, nes BNB likvidumas aBNB pagal blynų apsikeitimo sandorį jau išsekęs. duomenys iš DEXSCREENER. Visų pirma, BscScan kelia cirkuliuojantis aBNB yra 115.792 oktodecilio. 

Tuo tarpu kai kurie prekiautojai pasinaudojo galimybe pasipelnyti iš nerizikingų sandorių. Pažymėtina, kad vienas vartotojas uždirbo 15 milijonų USD pelno naudodamas 10 BNB, peršokdamas iš aBNB į hBNB pagal Helio protokolą ir iškeisdamas jį į HAYO.

Verta paminėti, kad Ankr komanda žino apie išnaudojimą. Dėl to jie paskelbė pareiškimą, kuriame teigiama, kad stengiasi sustabdyti prekybą biržose.

„Mūsų aBNB žetonas buvo išnaudotas ir šiuo metu dirbame su biržomis, kad sustabdytume prekybą“, – iš karto tviteryje parašė Ankr.. „Visas pagrindinis Ankr Staking turtas šiuo metu yra saugus ir visos infrastruktūros paslaugos nėra paveiktos.

Tuo tarpu Binance sako ji taip pat tiria šį klausimą ir aiškina, kad tai nėra ataka prieš kriptovaliutų biržą.

Rašant šį straipsnį, sunku įvertinti, kiek vertės turėtojai prarado, nes aBNB sumažėjo iki nulio. Tačiau, kita vertus, BNB išlieka beveik nepakitęs, prekiaujant 288.44 USD, ty tik 2.5% per pastarąsias 24 valandas.

Šie metai buvo kupini kriptovaliutų įsilaužimų. Spalio mėnesį įsilaužėliai išnaudojamas BNB grandininis tiltas už maždaug 2 mln. BNB vertės daugiau nei 500 mln.

- Skelbimas -

Source: https://thecryptobasic.com/2022/12/02/ankr-protocol-exploited-on-binance-smart-chain-for-at-least-5m/?utm_source=rss&utm_medium=rss&utm_campaign=ankr-protocol-exploited-on-binance-smart-chain-for-at-least-5m