今日,Ankr的部署者密鑰疑似被泄露,10萬億枚aBNBc被鑄造,其在Pancake上的交易池流動性被掏空,aBNBc價格已幾近歸零。
而與以往歷次攻擊事件略有不同,本次攻擊事件中出現了諸多令人啼笑皆非的“趣聞”:套利者獲利遠超黑客、黑客發行FuckBNBmeme幣大搞“行為藝術”、aBNBc不斷增發總發行量達到前所未聞的數量等等。本次攻擊事件的后續發展所帶來的關注,甚至已經超過攻擊本身。
攻擊事件回顧
今日早間,黑客獲得了Ankr部署者權限,對這一項目展開了攻擊。
據鏈上數據顯示,10萬億枚aBNBc代幣在一筆轉賬中被鑄造,并發送到0xf3a4開頭的地址。
在增發了巨量代幣之后,有一部分aBNBc被留在了錢包之中,而更多的代幣則被拋出獲利。黑客將1.125BNB轉入其地址作為gas費用并啟動aBNBc拋售,總計兌換了4,050,500枚USDC和5,000枚BNB。而獲利的4,500枚BNB又被兌換了1,293,087枚USDC并將900枚BNB存入Tornado.Cash,之后攻擊者將所有USDC跨鏈接入以太坊網絡CelerNetwork和Multichain,再將全部4,684,156枚USDC兌換了3,446枚ETH。由于ANKR價格大幅下跌,當前做空ANKR回報率達到53.25%。
LBank藍貝殼于4月9日16:50首發 BOSON:據官方公告,4月9日16:50,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日16:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。
LBank藍貝殼于4月9日16:50開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT空投獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/9 20:02:26]
安全團隊派盾PeckShield發現,Ankr被盜事件中,aBNBc代幣合約存在無限鑄幣漏洞,雖然鑄幣函數mint()受到onlyMinter修改器保護,但還有另一個函數可以完全繞過調用者驗證以獲得無限鑄幣權限。
LBank藍貝殼于2月25日開啟ELT交易大賽:據官方公告,2月24日17:00,LBank藍貝殼上線ELT(EliteSwap),開放USDT和ETH交易,現已開放充提。資料顯示,Elite Swap是Uniswap的完整分叉,擁有Defi Dashboard和多鏈兌換協議。
為慶祝ELT上線,LBank將于 2月25日17:00同時開啟“ELT交易大賽”和“ELT凈買入大賽”。其中,交易大賽總獎勵共15,000,000 ELT。設置了每日交易獎,交易排名獎,交易陽光獎以及陽光普照獎。詳情請點擊官方公告。[2021/2/25 17:51:19]
本次攻擊事件造成了aBNBc代幣的流動性池枯竭,幣價腰斬。至此,黑客從本次攻擊事件中獲利約500萬美元。
LBank將于10月1日開啟“LBK周四GO”第16期AVAX八折售賣專場:據悉,LBank將于10月1日16:00(UTC+8)啟動“LBK周四GO”第16期AVAX八折售賣活動。屆時,將有等值50000USDT的AVAX在LBank登月計劃專區中8折售出。本輪認購采用加權均分售賣模式,認購幣種為USDT,用戶需通過實名認證KYC,并持有相應的LBK即可參與。詳情請關注LBank官方公告。[2020/9/24]
套利者獲利1500萬美元
若事情至此落幕,這只是熊市之中的又一起“平平無奇”的安全事故。但“套利者”恰逢其時得跟上了。
在aBNBc被黑客砸至歸零之時,一用戶用10BNB購買了超過18萬枚aBNBc,并在借貸平臺helio抵押aBNBc借出超過1600萬枚穩定幣HAY。目前官方團隊表示已發現該漏洞,將在獲得更多信息后立即通知社區。
LBank Filecoin折扣嘉年華5000枚Fil6已售罄:據悉,LBank于7月13日正式開啟Filecoin折扣嘉年華,今日上線的Fil6代幣在上線1分鐘后悉數售罄。
在Filecoin主網上線前,Filecoin折扣嘉年華每輪將有5000枚FIL6進行折扣售賣,首日以9折價售出,未完成售賣的額度則以每日遞減10%的折扣在次日續售,直至免費;若完成售賣,則將在次周開啟新一輪的Filecoin折扣嘉年華。本活動認購采用的售賣模式為“先到先得”,用戶需要通過實名認證,并且持有相應的LBK才可以參與本次認購。更多詳情請關注LBank官網公告。[2020/7/15]
套利者將Hay出售為超1500萬枚BUSD,Hay流動性池被掏空。作為去中心化穩定幣,HAY的價格一度已嚴重脫錨,最低跌至約0.21美元,目前價格已逐漸回升,現報價0.70美元。
繼黑客獲利500萬美元后,套利者又從借貸平臺獲利1500萬美元,其獲利金額遠大于黑客。
上一次有“套利者收益超黑客”發生,還是在pGALA事件中。而在坊間,關于“套利者”的真實身份又引來投資者的猜忌。用戶紛紛對這一神秘人物做出著猜想,有人懷疑套利者或許只是黑客的另一地址。
而事情的發展遠遠超出所有人的預期,盡管攻擊者的獲利已被Tornado匿名轉移,但套利者似乎并不熟悉鏈上操作。
鏈上數據顯示,匿名套利者竟然將所獲利潤1550萬美元通過中間地址轉入了幣安。
盡管這一套利行為難以稱之為“黑客攻擊”,但在某種意義上確屬“不當得利”。
緊接著,CZ表示,Binance于幾個小時前暫停了提款。
更為離奇的是,由于多次調用所帶來的多次增發,aBNBc增發的數量早已不是最初的10萬億枚。
鏈上數據顯示,aBNBc總供應量已超10的60次方枚。
更為準確的來說,其供應量為115,792,089,237,316,000,000,000,000,000,000,000,000,000,000,000,000,000,000,000枚。
在攻擊事件之后,黑客也并不滿足于來自Ankr的“少量”收益,更致力于更進一步擴大盈利。
鏈上數據顯示,攻擊者創建代幣FuckBNB,并提供15枚ETH在UniswapV2上為其建立流動性池。但隨后安全機構GoLabs表示,FuckBNB代幣疑似為貔貅盤,請用戶注意相關風險。
尾聲?
今日下午,幣安發聲表示,已凍結黑客轉移至交易所的約300萬美元。BNBChain方面則表示,已注意到今日早些時候AnkraBNBc合約遭黑客攻擊事件,Ankr攻擊者地址已被列入黑名單。
Ankr方面也對此事件作出了回應。其表示,目前已與DEX進行了接觸并告知交易所阻止相關交易,目前正在評估情況并重新發行代幣。此外,Ankr還保證當前AnkrStaking的所有底層資產都是安全的,所有基礎設施服務不受影響。目前正在起草一項計劃,Ankr將補償受影響的用戶。
Ankr對用戶做出了四點提示:1、不要交易;2、保留了aBNBc代幣的流動性提供者,請從DEX中移除流動性;3、Ankr將進行快照,用戶可等待其他消息;4、將重新發行aBNBc。
穩定幣交易平臺WombatExchange表示,現已暫停BNB池,BNB、BNBx、stkBNB和aBNBc的兌換、存取款也已暫停,此前,Wombat已暫停aBNBc池和HAY池。
在本次事件中,借貸平臺的損失遠大于Ankr,但截至本文發布時,HAY仍未就此事件做出進一步回應。
一個帖子里有提到,我目前也算是一個失業狀態了。如果未來幾年不打算找一個全職工作,又不想離開加密這個圈子,那個人的現金流就非常關鍵。它直接決定了自己是否能心態平和的度過熊市.
1900/1/1 0:00:001、宏觀流動性 貨幣流動性有所放松。美國11月就業數據不及預期,強化市場鴿派預期。油價大跌到9個月新低,市場擔心經濟衰退.
1900/1/1 0:00:00牛熊對戰產品全面升級,推出隨機模式,讓您體驗“梭哈”快感。幣王將于2022年9月15日0點全面推出牛熊對戰全新活動“穩賺體驗牛熊俱樂部分享連勝”,快叫上您的伙伴前來體驗吧! 活動詳情: 活動一、.
1900/1/1 0:00:00原文標題:《AugmentingCulture:TheEmergingFieldofDigitalFashion》原文作者:JustinMcAfee.
1900/1/1 0:00:00截止目前,量化跟單已舉辦了網格交易大賽和智能調倉錦標賽,旨在幫助用戶學以致用,實現知識變現。活動開展以來,用戶參與度很高,好評如潮.
1900/1/1 0:00:00MakerDAO投票實施DSR,DAI持有者將獲得其投資的1%目前第四大穩定幣DAI在過去24小時內成交量下降MakerDAO是發行DAI的公司Maker的治理部門.
1900/1/1 0:00:00