比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣安幣 > Info

Ankr被攻擊始末:套利者獲利超黑客,黑客發貔貅盤玩“行為藝術”_BNB

Author:

Time:1900/1/1 0:00:00

今日,Ankr的部署者密鑰疑似被泄露,10萬億枚aBNBc被鑄造,其在Pancake上的交易池流動性被掏空,aBNBc價格已幾近歸零。而與以往歷次攻擊事件略有不同,本次攻擊事件中出現了諸多令人啼笑皆非的“趣聞”:套利者獲利遠超黑客、黑客發行FuckBNBmeme幣大搞“行為藝術”、aBNBc不斷增發總發行量達到前所未聞的數量等等。本次攻擊事件的后續發展所帶來的關注,甚至已經超過攻擊本身。攻擊事件回顧

今日早間,黑客獲得了Ankr部署者權限,對這一項目展開了攻擊。據鏈上數據顯示,10萬億枚aBNBc代幣在一筆轉賬中被鑄造,并發送到0xf3a4開頭的地址。

派盾:又一套利者通過Ankr漏洞獲利約350萬美元,獲利資金已轉入幣安?:12月2日消息,安全公司派盾在推特上表示,一名社區貢獻者發現0x9bae開頭地址通過Ankr漏洞獲利約350萬美元,且已將獲利資金,約187萬枚Binance-Peg BUSD與163萬枚Binance-Peg USDC轉入幣安。

此前消息,0x8d11開頭的地址借助Ankr漏洞用10枚BNB換得1550萬枚BUSD。[2022/12/2 21:18:09]

在增發了巨量代幣之后,有一部分aBNBc被留在了錢包之中,而更多的代幣則被拋出獲利。黑客將1.125BNB轉入其地址作為gas費用并啟動aBNBc拋售,總計兌換了約405萬枚USDC和5000枚BNB。而獲利的4500枚BNB又被兌換了約129萬枚USDC并將900枚BNB存入Tornado.Cash,之后攻擊者將所有USDC跨鏈接入以太坊網絡CelerNetwork和Multichain,再將全部約468萬枚USDC兌換了3446枚ETH。由于ANKR價格大幅下跌,當前做空ANKR回報率達到53.25%。安全團隊派盾PeckShield發現,Ankr被盜事件中,aBNBc代幣合約存在無限鑄幣漏洞,雖然鑄幣函數mint()受到onlyMinter修改器保護,但還有另一個函數可以完全繞過調用者驗證以獲得無限鑄幣權限。本次攻擊事件造成了aBNBc代幣的流動性池枯竭,幣價腰斬。至此,黑客從本次攻擊事件中獲利約500萬美元。套利者獲利1500萬美元

DeBank疑似將推出公鏈DeBank Chain:1月6日,一站式DeFi錢包DeBank官方在社交媒體上發文DeBankChain?,疑似將推出公鏈。

金色財經此前報道,一站式DeFi錢包DeBank于12月28日宣布以2億美元估值完成2500萬美元股權融資,該輪融資由紅杉中國領投,Dragonfly、HashGlobal、Youbi及Coinbase Venture、Crypto.com、Circle、Ledger參投。[2022/1/6 8:29:34]

若事情至此落幕,這只是熊市之中的又一起“平平無奇”的安全事故。但“套利者”恰逢其時得跟上了。在aBNBc被黑客砸至歸零之時,一用戶用10BNB購買了超過18萬枚aBNBc,并在借貸平臺helio抵押aBNBc借出超過1600萬枚穩定幣HAY。目前官方團隊表示已發現該漏洞,將在獲得更多信息后立即通知社區。套利者將Hay出售為超1500萬枚BUSD,Hay流動性池被掏空。作為去中心化穩定幣,HAY的價格一度已嚴重脫錨,最低跌至約0.21美元,目前價格已逐漸回升,現報價0.70美元。

LBank藍貝殼于5月18日20:00上線XVS,開放USDT交易:據官方公告,5月18日20:00,LBank藍貝殼(LBank.me)上線XVS(Venus),開放USDT交易,5月18日16:00開放充值,5月20日14:00開放提現。上線同一時間,開啟XVS活期挖礦活動。無需鎖倉,持有即得,每日結息,天天有幣。

賬戶資產不小于0.1 XVS的用戶在“活期挖礦”頁面登記后即可參與。

活期挖礦是LBank為用戶提供閑置數字資產增值服務,更有DOT、USDT、BTC、ETH等活期理財產品,詳情請點擊官方公告。[2021/5/18 22:15:10]

LBANK藍貝殼ETF專區今日16:00上線RVN、FIL、RSR3倍多空交易:據官方公告,3月16日16:00,LBANK藍貝殼ETF專區上線RVN3L、RVN3S、FIL3L、FIL3S、RSR3L、RSR3S。購買3L表示3倍做多、購買3S表示3倍做空,賣出3L或3S表示平倉。LBANK藍貝殼杠桿ETF是錨定現貨漲跌幅的永續杠桿產品,采用再平衡風控,自動復利,無需保證金,無爆倉規則,倉位利用率更高。[2021/3/16 18:48:47]

繼黑客獲利500萬美元后,套利者又從借貸平臺獲利1500萬美元,其獲利金額遠大于黑客。上一次有“套利者收益超黑客”發生,還是在pGALA事件中。而在坊間,關于“套利者”的真實身份又引來投資者的猜忌。用戶紛紛對這一神秘人物做出著猜想,有人懷疑套利者或許只是黑客的另一地址。而事情的發展遠遠超出所有人的預期,盡管攻擊者的獲利已被Tornado匿名轉移,但套利者似乎并不熟悉鏈上操作。鏈上數據顯示,匿名套利者竟然將所獲利潤1550萬美元通過中間地址轉入了幣安。

LBank將于8月7日16:00上線FOUR/ETH交易對:據悉,LBank將于2020年8月7日 16:00上線FOUR/ETH交易對,并于8月5日16:00開啟充值。

為慶祝FOUR上線,LBank將于8月7日16:00開啟FOUR交易大賽。本次活動總獎勵共300,000 FOUR,設置了瓜分獎,鼓勵獎以及LBK會員專場。前50名可根據個人交易量占比瓜分200,000 FOUR;未進入前50名的用戶若交易量≥140,000 FOUR,可根據交易量每人可獲得300 FOUR鼓勵獎,限額200名。更多詳情請關注LBank官方公告。[2020/7/31]

盡管這一套利行為難以稱之為“黑客攻擊”,但在某種意義上確屬“不當得利”。緊接著,CZ表示,Binance于幾個小時前暫停了提款。趣聞不斷:10的60次方、黑客幣賽道龍頭

本次事件中,還出現了不少令人啼笑皆非的“趣聞”。今日下午,CZ在推特上表示,對于Ankr和Hay的黑客攻擊,初步分析是開發者私鑰被盜,黑客將智能合約更新為更加惡意的合約。安全團隊的調查也有相同的結論,有安全團隊發現,多個不同的調用地址都造成了代幣增發。這產生了一個有趣的后果:Ankr攻擊事件的黑客地址或許是歷次攻擊中規模最大的。BSCScan的標簽顯示,AnkrExploiter的標識甚至已經依次編號至五十余號,攻擊者的地址數量之多令人咂舌。

更為離奇的是,由于多次調用所帶來的多次增發,aBNBc增發的數量早已不是最初的10萬億枚。鏈上數據顯示,aBNBc總供應量已超10的60次方枚。

更為準確的來說,其供應量為115,792,089,237,316,000,000,000,000,000,000,000,000,000,000,000,000,000,000,000枚。在攻擊事件之后,黑客也并不滿足于來自Ankr的“少量”收益,致力于更進一步擴大盈利。鏈上數據顯示,攻擊者創建代幣FuckBNB,并提供15枚ETH在UniswapV2上為其建立流動性池。但隨后安全機構Go+Labs表示,FuckBNB代幣疑似為貔貅盤,請用戶注意相關風險。尾聲?

今日下午,幣安發聲表示,已凍結黑客轉移至交易所的約300萬美元。BNBChain方面則表示,已注意到今日早些時候AnkraBNBc合約遭黑客攻擊事件,Ankr攻擊者地址已被列入黑名單。Ankr方面也對此事件作出了回應。其表示,目前已與DEX進行了接觸并告知交易所阻止相關交易,目前正在評估情況并重新發行代幣。此外,Ankr還保證當前AnkrStaking的所有底層資產都是安全的,所有基礎設施服務不受影響。目前正在起草一項計劃,Ankr將補償受影響的用戶。Ankr對用戶做出了四點提示:1、不要交易;2、保留了aBNBc代幣的流動性提供者,請從DEX中移除流動性;3、Ankr將進行快照,用戶可等待其他消息;4、將重新發行aBNBc。穩定幣交易平臺WombatExchange表示,現已暫停BNB池,BNB、BNBx、stkBNB和aBNBc的兌換、存取款也已暫停,此前,Wombat已暫停aBNBc池和HAY池。在本次事件中,借貸平臺的損失遠大于Ankr,但截至本文發布時,HAY仍未就此事件做出進一步回應。

Tags:ANKBNBANKRNBCBlockchaincryptobankWBNB價格BankRollBNBCH

幣安幣
知情人士:Genesis欠Gemini用戶9億美元,債務總額已達18億美元_SIS

Odaily星球日報譯者|念銀思唐英國《金融時報》周六援引匿名消息人士的話報道稱,陷入困境的加密貨幣經紀商Genesis及其母公司DigitalCurrencyGroup欠GeminiEarn用.

1900/1/1 0:00:00
全覽Paradigm投資版圖:4年投70家,遍布基礎設施、DeFi和NFT_DIG

近期頂級投資機構Paradigm領投的NFT市場Blur和參與創建的NFT項目ArtGobblers的吸睛表現,讓市場再度對Paradigm投資組合興趣倍增.

1900/1/1 0:00:00
V神最新長文:CEX如何利用技術自證清白_ARK

本文來自VitalikButerin,由Odaily星球日報譯者Katie辜編譯。 每當一個大型中心化交易所崩潰時,一個常見的問題就是我們是否可以使用加密技術來解決.

1900/1/1 0:00:00
一覽Smrti Lab和ArkStream Demo day10個參展項目_BIT

12月14日22時,Web3基金SmrtiLab宣布將攜手ArkStreamCapital聯合舉辦DemoDay活動.

1900/1/1 0:00:00
ZK集成發展史:統覽賽道過去、現在和未來_STA

導語本文不重在講述ZK技術的技術細節,而在于盡可能多的描繪ZK的應用方向,ZK技術的迭代仍在持續進行中,但是技術的落地需要應用來承載.

1900/1/1 0:00:00
一文詳解打造現象級游戲The Beacon的TreasureDAO_SUR

近期,Arbitrum鏈上一款名為TheBeacon的游戲突然走火,各個社群和社交媒體開始大量討論.

1900/1/1 0:00:00
ads