- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Протокол DeFi Ankr відшкодує користувачам, які постраждали від експлойту на 5 мільйонів доларів
Зловмисник зміг викарбувати 6 квадрильйонів токенів aBNBc, які згодом були перетворені на приблизно 5 мільйонів USDC.
Протокол децентралізованого Фінанси (DeFi) Ankr заявив, що відшкодує користувачам, які постраждали від експлойту на 5 мільйонів доларів, який стався на його платформі раніше в п’ятницю.
«Ми зробимо моментальний знімок і перевипустимо ankrBNB для всіх дійсних власників aBNBc перед експлойтом. Токен ankrBNB і надалі можна буде обміняти, тоді як aBNBc і aBNBb більше не можна буде обміняти», — сказав Ankr у твіті після експлойту.
The team at Ankr has assessed the damage and it is max 5M USD worth of BNB from the liquidity pools.
— Ankr (@ankr) December 2, 2022
We are currently working hard to resolve this issue efficiently and we would like to propose the following to address the current situation:
Ankr, яка називала себе першою платформою «вузол як послуга», постраждала від багатомільйонного експлойту через помилку в її коді, яка дозволяла необмежену кількість карбування її маркера.
Після карбування квадрильйонів токенів aBNBc, the зловмисник зміг обміняти 20 трильйонів з них для BNB, потім перемістіть їх у Крипто Tornado Cash. Потім зловмисник обміняв токени BNB на 5 мільйонів USDC.
Оскільки хакер майже повністю виснажив пули ліквідності aBNBc на PancakeSwap і ApeSwap, згідно з даними, токен втратив майже 99% своєї вартості. Дані CoinGecko.
Відповідно до дослідницька фірма безпеки PeckShield, код, що лежить в основі контракту Ankr, дозволяє будь-якому користувачеві карбувати необмежену кількість токенів протоколу, що приносять винагороду, без будь-якої перевірки. Це дозволило зловмиснику викарбувати шість квадрильйонів токенів aBNBc.
Ankr твітнув що всі поставлені активи в межах протоколу наразі безпечні. Генеральний директор Binance Чанпен Чжао твітнув, що його обмін заморозив 3 мільйони доларів, які хакери надіслали на його обмін.

Вторинний експлойт
Про це повідомила онлайн-аналітична компанія Lookonchain що ONE опортуністичний трейдер зміг заробити на експлойті та перетворити 10 BNB (2885 доларів США) на 15,5 мільйонів BUSD. Трейдер зробив це, скориставшись перевагами протоколу кредитування DeFi Helio, який не мав актуальних цін на aBNBc після збою.
Трейдер також зміг використати ціни до краху для aBNBc, щоб позичити стейблкоїн HAY, який мало торгувався, на 16 мільйонів доларів і конвертувати їх у BUSD. Відтоді стейблкоїн HAY втратив прив’язку, досягнувши мінімуму в 20 центів, і зараз відновлюється, згідно з CoinMarketCap, з ціною 77 центів.
ОНОВЛЕННЯ (2 грудня, 07:35 UTC): Додано коментар від генерального директора Binance.
ОНОВЛЕННЯ (2 грудня, 12:49 UTC): оновлює заголовок і історію, щоб включити відповідь Ankr , нові деталі.
Sam Reynolds
Сем Рейнольдс — старший репортер із Азії. Сем був частиною команди CoinDesk , яка отримала нагороду Джеральда Леба у 2023 році в категорії екстрених новин за висвітлення краху FTX. До CoinDesk він був репортером у Blockworks і аналітиком із напівпровідників у IDC.
