Ankr atskleidžia, kad „buvęs komandos narys“ gruodžio pradžioje įsilaužė į protokolą

Ankr protokolas (ANKR) atskleidė, kad buvęs komandos narys gruodžio 2 d. įvykdė įsilaužimą, dėl kurio, remiantis gruodžio 5 d. pareiškimas.

Ankr rašė, kad buvęs komandos narys įsilaužė naudodamas kenkėjišką kodą, kuris pažeidė jos privatųjį raktą, kai buvo atliktas teisėtas atnaujinimas.

Įsilaužėlis išnaudojamas Ankr protokolo kodo klaida, skirta nukalti šešis kvadrilijonus aBNBc žetonų ir dalį jų konvertuoti į 5 mln. USDC  — Binance konfiskavo 3 milijonus dolerių iš konvertuotų pavogtų lėšų. „Blockchain“ analitinės įmonės tuo metu teigė, kad įsilaužimą sukėlė privataus rakto kompromisas.

Ankr sakė, kad pranešė apie buvusį komandos narį teisėsaugos institucijoms ir pridūrė:

„[Mes] stipriname vidinius žmogiškųjų išteklių procesus ir saugos priemones, kad sustiprintume savo saugumo poziciją ateityje.

Tuo tarpu visi Ankr darbuotojai dabar bus tikrinami, o prieiga prie jautrių sistemų bus apribota. Be to, Ankr teigė, kad įdiegs kelių ženklų autentifikavimą naujinimams, kad būtų išvengta tokių įsilaužimų pasikartojimo.

Ankr kompensavo nukentėjusioms šalims

Ankr teigė, kad ėmėsi priemonių kompensuoti vartotojams, likvidumo tiekėjams ir skolintojams, nukentėjusiems dėl išnaudojimo.

Anot įmonės, ji sukūrė naują ankrBNB žetoną, kuris vėliau buvo išsiųstas nukentėjusiems turėtojams. Ji pridūrė, kad stengiasi ištaisyti žalą Helio (aBNBc skolinimosi platformai), atnaujindama stabilios HAY monetos kainą.

Po išnaudojimo HAY stabili moneta atsiskyrė, nes prekiautojas iš šios situacijos uždirbo 15 mln. Prekybininkas pasiskolino apie 16 milijonų JAV dolerių HAY stabilios monetos iš savo fondo už 10 BNB, nes platformai nepavyko atnaujinti su Ankr susijusių žetonų kainos.

Ankr sakė, kad toliau pirks HAY stabilią monetą, kol ji grįš į pririšimą. Spaudos metu stabilios monetos kaina buvo 0.998143 USD.

Skaitykite mūsų naujausią rinkos ataskaitą

Šaltinis: https://cryptoslate.com/ankr-reveals-former-team-member-carried-our-hack-on-protocol-in-early-december/