比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > SOL > Info

Ankr被攻擊始末:套利者獲利超黑客 黑客發貔貅盤玩“行為藝術”_BNB

Author:

Time:1900/1/1 0:00:00

今日,Ankr?的部署者密鑰疑似被泄露,?10?萬億枚?aBNBc?被鑄造,其在?Pancake?上的交易池流動性被掏空,aBNBc?價格已幾近歸零。

而與以往歷次攻擊事件略有不同,本次攻擊事件中出現了諸多令人啼笑皆非的“趣聞”:套利者獲利遠超黑客、黑客發行?FuckBNBmeme?幣大搞“行為藝術”、aBNBc?不斷增發總發行量達到前所未聞的數量等等。本次攻擊事件的后續發展所帶來的關注,甚至已經超過攻擊本身。

攻擊事件回顧

今日早間,黑客獲得了?Ankr?部署者權限,對這一項目展開了攻擊。

據鏈上數據顯示,?10?萬億枚?aBNBc代幣在一筆轉賬中被鑄造,并發送到0xf3a4開頭的地址。

Alpha Homora向Iron Bank提出壞賬解決方案,要求Iron Bank退回部分用戶資金:金色財經報道,Alpha Homora 給以太坊上借貸平臺 Iron Bank 發布第三封公開信,此前 Iron Bank 因壞賬糾紛于 3 月 1 日凍結了 Alpha Homora 的貸款賬戶,Alpha Homora 認為沒收用戶的資金不是解決方案,并公開提出了壞賬解決方案:1. Iron Bank 退回不在以太坊上的客戶資金;2. 在以太坊上的約 4100 萬美元中,Iron Bank 將向用戶轉賬約 1100 萬美元。約 1100 萬美元代表用戶存款凈壞賬金額,不包括應計利息。3. 對于剩余的約 3000 萬美元,將在 Iron Bank 同意上述解決方案后的 1 周內向社區分享如何處理的詳細信息。

此前報道,3 月 3 日,DeFi 借貸平臺 Iron Bank 敦促 Alpha Homora 償還壞賬。Iron Bank 表示,Alpha Homora 需要為損失承擔責任,即 Alpha Homora 于 2021 年 2 月因被惡意攻擊而產生的 3000 萬美元的壞賬。[2023/3/5 12:43:35]

在增發了巨量代幣之后,有一部分?aBNBc?被留在了錢包之中,而更多的代幣則被拋出獲利。黑客將?1.125BNB?轉入其地址作為?gas?費用并啟動?aBNBc?拋售,總計兌換了約405?萬枚?USDC?和?5000?枚?BNB。而獲利的?4500?枚?BNB?又被兌換了約129萬枚?USDC?并將?900?枚?BNB?存入?Tornado.Cash,之后攻擊者將所有?USDC?跨鏈接入以太坊網絡?CelerNetwork?和?Multichain,再將全部?4,?684,?156?枚?USDC?兌換了?3,?446?枚?ETH。由于?ANKR?價格大幅下跌,當前做空?ANKR?回報率達到?53.25%?。

MetaMask與NFTBank合作推出新的NFT投資組合工具:11月2日消息,Web3 錢包提供商 MetaMask 與 NFTBank 合作推出了一種新的 NFT 投資組合工具,該工具使用 NFTBank 的估值引擎通知用戶其 NFT 價格價值的變化。這種合作伙伴關系的目標是幫助用戶對其 NFT 投資組合做出更好的決策。NFTBank 是一家構建 NFT 價格跟蹤工具的公司。[2022/11/2 12:09:57]

安全團隊派盾?PeckShield?發現,Ankr?被盜事件中,aBNBc?代幣合約存在無限鑄幣漏洞,雖然鑄幣函數?mint()受到?onlyMinter?修改器保護,但還有另一個函數可以完全繞過調用者驗證以獲得無限鑄幣權限。

本次攻擊事件造成了?aBNBc代幣的流動性池枯竭,幣價腰斬。至此,黑客從本次攻擊事件中獲利約500萬美元。

ET登陸LBank首日漲幅達1700% 現報0.17U:藍貝殼LBank數據顯示,ET今日于LBank開放交易,漲幅達1700%,開盤0.01U,現報0.17U。據悉ET為ETHST社區治理代幣,因其可挖礦多種主流幣的特點,擁有鉆石鏟之稱。[2021/6/9 23:24:15]

套利者獲利?1500?萬美元

若事情至此落幕,這只是熊市之中的又一起“平平無奇”的安全事故。但“套利者”恰逢其時得跟上了。

在?aBNBc?被黑客砸至歸零之時,一用戶用?10?BNB?購買了超過?18?萬枚?aBNBc,并在借貸平臺?helio?抵押?aBNBc?借出超過?1600?萬枚穩定幣?HAY。目前官方團隊表示已發現該漏洞,將在獲得更多信息后立即通知社區。

套利者將?Hay?出售為超?1500?萬枚?BUSD,Hay?流動性池被掏空。作為去中心化穩定幣,HAY?的價格一度已嚴重脫錨,最低跌至約?0.21?美元,目前價格已逐漸回升,現報價?0.70?美元。

LAVAswap與CodeBank達成戰略合作:火幣生態鏈的全新DEX項目LAVAswap宣布與金色財經旗下錢包CodeBank達成戰略合作。目前,LAVAswap已在CodeBank上架。

金色財經旗下錢包CodeBank是一款去中心化錢包應用,旨在讓用戶簡單管理數字資產,目前支持火幣生態鏈HECO(ETH、DOT等公鏈陸續引入中),內置DAPP等。LAVAswap是基于火幣生態鏈的全新DEX,包括質押池、流動性礦池、DEX、跨鏈資產橋等。[2021/2/18 17:26:37]

繼黑客獲利?500?萬美元后,套利者又從借貸平臺獲利?1500?萬美元,其獲利金額遠大于黑客。

上一次有“套利者收益超黑客”發生,還是在?pGALA?事件中。而在坊間,關于“套利者”的真實身份又引來投資者的猜忌。用戶紛紛對這一神秘人物做出著猜想,有人懷疑套利者或許只是黑客的另一地址。

LBank 未受到 Infura 宕機影響,用戶可正常充提 ERC20 代幣:據官方消息,受 Ethereum 的API服務供應商 Infura 宕機影響,多家交易平臺疑似暫停 ETH 以及 ERC20 代幣充提服務。

LBank技術總監表示,團隊從2016年起就開始自建BTC, ETH等主流資產的節點與錢包,不依賴于Infura等外部服務商的API服務,因為此次不受影響,用戶可正常使用 ERC20 代幣充值及提現服務。[2020/11/11 12:20:29]

而事情的發展遠遠超出所有人的預期,盡管攻擊者的獲利已被?Tornado?匿名轉移,但套利者似乎并不熟悉鏈上操作。

鏈上數據顯示,匿名套利者竟然將所獲利潤?1550?萬美元通過中間地址轉入了幣安。

盡管這一套利行為難以稱之為“黑客攻擊”,但在某種意義上確屬“不當得利”。

緊接著,CZ表示,Binance于幾個小時前暫停了提款。

趣聞不斷:10?的?60?次方、黑客幣賽道龍頭

本次事件中,還出現了不少令人啼笑皆非的“趣聞”。

今日下午,CZ?在推特上表示,對于?Ankr?和?Hay?的黑客攻擊,初步分析是開發者私鑰被盜,黑客將智能合約更新為更加惡意的合約。安全團隊的調查也有相同的結論,有安全團隊發現,多個不同的調用地址都造成了代幣增發。這產生了一個有趣的后果:Ankr?攻擊事件的黑客地址或許是歷次攻擊中規模最大的。

BSCScan?的標簽顯示,AnkrExploiter?的標識甚至已經依次編號至五十余號,攻擊者的地址數量之多令人咂舌。

更為離奇的是,由于多次調用所帶來的多次增發,aBNBc?增發的數量早已不是最初的?10?萬億枚。

鏈上數據顯示,aBNBc?總供應量已超?10?的?60?次方枚。

更為準確的來說,其供應量為115,?792,?089,?237,?316,?000,?000,?000,?000,?000,?000,?000,?000,?000,?000,?000,?000,?000,?000,?000枚。

在攻擊事件之后,黑客也并不滿足于來自?Ankr?的“少量”收益,更致力于更進一步擴大盈利。

鏈上數據顯示,攻擊者創建代幣?FuckBNB,并提供?15?枚?ETH?在?UniswapV2上為其建立流動性池。但隨后安全機構?Go+Labs表示,FuckBNB?代幣疑似為貔貅盤,請用戶注意相關風險。

尾聲?

今日下午,幣安發聲表示,已凍結黑客轉移至交易所的約?300?萬美元。BNBChain?方面則表示,已注意到今日早些時候?AnkraBNBc?合約遭黑客攻擊事件,Ankr?攻擊者地址已被列入黑名單。

Ankr方面也對此事件作出了回應。其表示,目前已與?DEX?進行了接觸并告知交易所阻止相關交易,目前正在評估情況并重新發行代幣。此外,Ankr?還保證當前?AnkrStaking?的所有底層資產都是安全的,所有基礎設施服務不受影響。目前正在起草一項計劃,Ankr?將補償受影響的用戶。

Ankr?對用戶做出了四點提示:?1、不要交易;?2、保留了?aBNBc?代幣的流動性提供者,請從?DEX?中移除流動性;?3、Ankr?將進行快照,用戶可等待其他消息;?4、將重新發行aBNBc。

穩定幣交易平臺?WombatExchange?表示,現已暫停?BNB?池,BNB、BNBx、stkBNB?和?aBNBc?的兌換、存取款也已暫停,此前,Wombat?已暫停?aBNBc?池和?HAY?池。

在本次事件中,借貸平臺的損失遠大于?Ankr,但截至本文發布時,HAY?仍未就此事件做出進一步回應。

來源:星球日報

Tags:ANKBNBBANBANKlbank交易所是哪國的ShibaBNB.orglbank交易所靠譜嗎LBank交易所

SOL
加密克星在控制著行業發展_ENS

撰文:DavidYaffe-Bellany編譯:Blockunicorn GaryGensler SEC的主席GaryGensler,正處于一場關于加密貨幣未來的清算中心.

1900/1/1 0:00:00
金色早報 | Genesis警告沒有資金可能會申請破產_OIN

頭條 ▌Genesis警告沒有資金可能會申請破產金色財經報道,彭博社援引知情人士的話報道稱,Genesis很難為其貸款部門籌集現金,并警告潛在投資者,如果無法做到這一點,它可能會申請破產.

1900/1/1 0:00:00
小學生也能看懂的零知識證明科普:什么zk-Rollup?_ROLL

本系列將試圖用通俗舉例和語言,幫助大家理解復雜概念。本系列非學術論述,舉例只為幫助大家通俗理解。如有錯誤,歡迎指正。更嚴謹的表述,歡迎大家查看專業論文學習.

1900/1/1 0:00:00
對話DeFiance合伙人:FTX暴雷對加密VC有何影響?_FTX

原文作者:ReveloIntel?在本期的Empire播客中,DeFianceCapital首席執行官Arthur與主持人?Blockwork的Jason和Santi一起討論了FTX的衰落及其對.

1900/1/1 0:00:00
律師觀點:華語區受害者和機構跨國追償中的難點和解決方案_WEB

身邊多少人,只用了2-3年時間, 完成了人生的巨大蛻變: 從lowestoflowest,到highestofhighest-從中關村創業大街.

1900/1/1 0:00:00
一文了解七個無需代碼基礎的NFT發行工具_NFT

撰寫:TooolsDAO編譯:深潮TechFlowNFT如今風靡一時,人們對它們愛不釋手,無論是通過FOMO,炒作,還是純粹的藝術欣賞,這些昂貴的JPEG都很少降溫.

1900/1/1 0:00:00
ads