„Ankr“ atskleidžia kompensavimo planą vartotojams, paveiktiems 5 mln. USD įsilaužimo ⋆ „ZyCrypto“

Ankr Reveals Compensation Plan For Users Affected by $5 Million Hack

reklama


 

 

  • Ankr nukentėjo nuo įsilaužimo, dėl kurio projektas patyrė daugiau nei 5 mln.
  • Komanda sparčiai pataisė išnaudojimą per kelias valandas.
  • „Ankr“ teigia, kad kompensuos visų vartotojų nuostolius ir nutrauks paveikto žetono naudojimą, kad būtų išvengta tolesnių įvykių.

Saugumo pažeidimas Ankr vos nepaleido po vandeniu, tačiau laiku įsikišusi komanda išgelbėjo situaciją.

Gruodžio 1 d. Ankr nustatė projekto saugumo pažeidimą, kai blogi veikėjai galėjo gauti vidinę prieigą ir pavogti žetonus. Remiantis komandos ataskaita, įsilaužėliai galėjo pasiekti privatų kūrėjo raktą ir modifikuoti išmaniąją sutartį dėl aBNBc, Ankr BNB likvidumo žetono.

Ši modifikacija suteikė blogiems aktoriams galią sukurti neribotą kiekį žetonų naudojant begalinę klaidą. Per 60 trilijonų žetonų buvo sugeneruota įsilaužėliams konvertuojant juos į USDC stabilią monetą.

Dygsnis laiku sutaupo devynis

5 mln. USD vertės USDC buvo perkelta iš „Binance Smart Chain“ į „Ethereum“, kol sandoriai nebuvo pažymėti, o tai gali sutaupyti projekto turtus. Ankr savo ataskaitoje pažymėjo, kad jie „įspėjo žinomus nuošalius, kad jie įgyvendintų savo avarinius planus“, kurie sustabdė prekybą.

Buvo imtasi papildomų veiksmų siekiant sumažinti lėšų praradimą, pvz., naudojant naują raktą išmaniosioms sutartims apsaugoti ir atnaujinti visas sistemas, siekiant „laikinai pristabdyti pagrindinio užstato (BNB) judėjimą, kad būtų saugu“. Grupė pažymėjo, kad šalys, teikiančios likvidumą decentralizuotoms biržoms, palaikančioms paveiktus žetonus, buvo tinkamai informuotos apie plėtrą.

reklama


 

 

„Ankr nupirks 5 mln. USD vertės BNB ir panaudos tai kompensavimui likvidumo tiekėjams, kuriuos paveikė išnaudojimas dėl likvidumo fondų nutekėjimo“, sakoma Ankr pranešime. „Suprantame, kad praskiesta aBNBc buvo spekuliatyviai prekiaujama po to, kai įvyko išnaudojimas, tačiau galime kompensuoti tik LP, kuriuos įvykis užklupo netikėtai.

Ankr sako, kad ji nedelsiant nutrauks paveiktų žetonų tiekimą ir pažymi, kad naudos momentinę nuotrauką, kad nustatytų paveiktą skysčio tiekėją. Projektas išsklaidė vartotojų nuogąstavimus patvirtindamas, kad lėšos ir pagrindinis turtas yra saugūs ir vartotojai „išsaugos savo ankstesnes pozicijas“.

Šaltinis: https://zycrypto.com/ankr-reveals-compensation-plan-for-users-affected-by-5-million-hack/