買以太坊 買以太坊
Ctrl+D 買以太坊
ads

BNB:Ankr被攻擊始末:套利者獲利超黑客,黑客發貔貅玩“行為藝術”_NBC

Author:

Time:1900/1/1 0:00:00

今日,Ankr的部署者密鑰疑似被泄露,10萬億枚aBNBc被鑄造,其在Pancake上的交易池流動性被掏空,aBNBc價格已幾近歸零。

而與以往歷次攻擊事件略有不同,本次攻擊事件中出現了諸多令人啼笑皆非的“趣聞”:套利者獲利遠超黑客、黑客發行FuckBNBmeme幣大搞“行為藝術”、aBNBc不斷增發總發行量達到前所未聞的數量等等。本次攻擊事件的后續發展所帶來的關注,甚至已經超過攻擊本身。

攻擊事件回顧

今日早間,黑客獲得了Ankr部署者權限,對這一項目展開了攻擊。

據鏈上數據顯示,10萬億枚aBNBc代幣在一筆轉賬中被鑄造,并發送到0xf3a4開頭的地址。

在增發了巨量代幣之后,有一部分aBNBc被留在了錢包之中,而更多的代幣則被拋出獲利。黑客將1.125BNB轉入其地址作為gas費用并啟動aBNBc拋售,總計兌換了4,050,500枚USDC和5,000枚BNB。而獲利的4,500枚BNB又被兌換了1,293,087枚USDC并將900枚BNB存入Tornado.Cash,之后攻擊者將所有USDC跨鏈接入以太坊網絡CelerNetwork和Multichain,再將全部4,684,156枚USDC兌換了3,446枚ETH。由于ANKR價格大幅下跌,當前做空ANKR回報率達到53.25%。

預言機SupraOracles宣布與元宇宙3D游戲Age of Tanks (AOT) 達成合作:2月16日,據官方消息,預言機 SupraOracles 宣布與元宇宙 3D 回合制策略游戲 Age of Tanks (AOT) 達成合作,SupraOracles可以提供下一代跨鏈預言機解決方案,讓AOT智能合約和區塊鏈應用程序更高效地運行。這極大地幫助了任何未來的AOT開發計劃,Supraoracles的Oracle工具集被用于為AOT神秘戰爭寶箱盲盒模型生成隨機稀有物品和特征。[2022/2/16 9:55:08]

安全團隊派盾PeckShield發現,Ankr被盜事件中,aBNBc代幣合約存在無限鑄幣漏洞,雖然鑄幣函數mint()受到onlyMinter修改器保護,但還有另一個函數可以完全繞過調用者驗證以獲得無限鑄幣權限。

LBank藍貝殼于5月20日22:00首發ULTRA,開放USDT交易:據官方公告,5月20日22:00,LBank藍貝殼(LBank.me)首發ULTRA(UltraSafe Finance),開放USDT交易,5月20日14:00開啟充值,5月21日14:00開啟提現。資料顯示,從儲錢罐到行星際保險庫,撕毀與安全相關的進步里程碑,并在Binance Smart Chain上加入最安全的社區驅動的無摩擦收益協議。[2021/5/20 22:23:51]

本次攻擊事件造成了aBNBc代幣的流動性池枯竭,幣價腰斬。至此,黑客從本次攻擊事件中獲利約500萬美元。

套利者獲利1500萬美元

若事情至此落幕,這只是熊市之中的又一起“平平無奇”的安全事故。但“套利者”恰逢其時得跟上了。

動態 | Kraken加入Silvergate Bank支付網絡:金色財經報道,加密貨幣交易所Kraken宣布,已加入Silvergate Exchange Network(SEN),為客戶管理資產提供更多選擇,允許其機構客戶實時存取美元。[2019/11/28]

在aBNBc被黑客砸至歸零之時,一用戶用10BNB購買了超過18萬枚aBNBc,并在借貸平臺helio抵押aBNBc借出超過1600萬枚穩定幣HAY。目前官方團隊表示已發現該漏洞,將在獲得更多信息后立即通知社區。

套利者將Hay出售為超1500萬枚BUSD,Hay流動性池被掏空。作為去中心化穩定幣,HAY的價格一度已嚴重脫錨,最低跌至約0.21美元,目前價格已逐漸回升,現報價0.70美元。

成人電影明星Brenna Sparks:U.S.Bank承認不支持數字貨幣:老撾成人電影明星Brenna Sparks今日(6月7日)發布推文稱“今天是我第二次嘗試將我的錢從U.S.Bank(美國合眾銀行)取出,他們已經凍結了我所有的錢。他們甚至承認不接受成人內容和數字貨幣。這次他們因為我想要關閉我的賬戶而讓警察叫我離開。”[2018/6/7]

繼黑客獲利500萬美元后,套利者又從借貸平臺獲利1500萬美元,其獲利金額遠大于黑客。

上一次有“套利者收益超黑客”發生,還是在pGALA事件中。而在坊間,關于“套利者”的真實身份又引來投資者的猜忌。用戶紛紛對這一神秘人物做出著猜想,有人懷疑套利者或許只是黑客的另一地址。

而事情的發展遠遠超出所有人的預期,盡管攻擊者的獲利已被Tornado匿名轉移,但套利者似乎并不熟悉鏈上操作。

鏈上數據顯示,匿名套利者竟然將所獲利潤1550萬美元通過中間地址轉入了幣安。

盡管這一套利行為難以稱之為“黑客攻擊”,但在某種意義上確屬“不當得利”。

緊接著,CZ表示,Binance于幾個小時前暫停了提款。

更為離奇的是,由于多次調用所帶來的多次增發,aBNBc增發的數量早已不是最初的10萬億枚。

鏈上數據顯示,aBNBc總供應量已超10的60次方枚。

更為準確的來說,其供應量為115,792,089,237,316,000,000,000,000,000,000,000,000,000,000,000,000,000,000,000枚。

在攻擊事件之后,黑客也并不滿足于來自Ankr的“少量”收益,更致力于更進一步擴大盈利。

鏈上數據顯示,攻擊者創建代幣FuckBNB,并提供15枚ETH在UniswapV2上為其建立流動性池。但隨后安全機構GoLabs表示,FuckBNB代幣疑似為貔貅盤,請用戶注意相關風險。

尾聲?

今日下午,幣安發聲表示,已凍結黑客轉移至交易所的約300萬美元。BNBChain方面則表示,已注意到今日早些時候AnkraBNBc合約遭黑客攻擊事件,Ankr攻擊者地址已被列入黑名單。

Ankr方面也對此事件作出了回應。其表示,目前已與DEX進行了接觸并告知交易所阻止相關交易,目前正在評估情況并重新發行代幣。此外,Ankr還保證當前AnkrStaking的所有底層資產都是安全的,所有基礎設施服務不受影響。目前正在起草一項計劃,Ankr將補償受影響的用戶。

Ankr對用戶做出了四點提示:1、不要交易;2、保留了aBNBc代幣的流動性提供者,請從DEX中移除流動性;3、Ankr將進行快照,用戶可等待其他消息;4、將重新發行aBNBc。

穩定幣交易平臺WombatExchange表示,現已暫停BNB池,BNB、BNBx、stkBNB和aBNBc的兌換、存取款也已暫停,此前,Wombat已暫停aBNBc池和HAY池。

在本次事件中,借貸平臺的損失遠大于Ankr,但截至本文發布時,HAY仍未就此事件做出進一步回應。

Tags:BNBANKNBCANKRbnb怎么搶先體驗The Grand Banksqinbchainankr幣最新消息

火幣交易所
CRV:Curve穩定幣:可提高協議收入,減少借貸清算帶來的負面影響_ethicaldilemma

去中心化穩定幣賽道市場廣闊,但大都“創業未半,而中道崩阻”,曾經數百億美元市值的LUNA和UST也在短時間內歸零。如今,坐擁37億美金TVL的Curve也開始加入競爭.

1900/1/1 0:00:00
NSI:SignalPlus每日晨報(20221205)_L-Dimension

各位朋友,歡迎來到?SignalPlus?每日晨報。SignalPlus?晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
RISE:Kava聯創:Kava7.5億美元激勵計劃已吸引超50個項目,未來將繼續與開發者合作共建生態_ISE

12月2日消息,Kava聯合創始人兼CEOScottStuart就Kava生態激勵計劃“KavaRise”的進展發言分享表示,“KavaRise是一個7.5億美元的鏈上程序化開發者激勵計劃.

1900/1/1 0:00:00
比特幣:比特幣(BTC)突破 17,000 美元:加密市場的新曙光?_比特幣

盡管空頭將價格拖至歷史低點16,939.14美元,但多頭仍在試圖控制市場。盡管BTC努力扭轉下行市場交易。BTC經歷了17,116.04美元的高成本.

1900/1/1 0:00:00
XRP:HOOK紅包雨,與您分享50,000美元等值HOOK獎勵_USD

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。活動時間:2022年12月02日15:00至2022年12月10日07:59活動一:註冊幣安賬戶,參與瓜分45,000美元等值HOO.

1900/1/1 0:00:00
以太坊:以太坊價格預測——突破1300美元后,ETH能從這里走高嗎?_DEX

為以太坊網絡提供動力的加密貨幣ETH已于周四回落至1,200美元左右,此前美聯儲主席杰羅姆·鮑威爾(JeromePowell)就前景發表了比預期更鴿派的信息.

1900/1/1 0:00:00
ads