今日,Ankr的部署者密鑰疑似被泄露,10萬億枚aBNBc被鑄造,其在Pancake上的交易池流動性被掏空,aBNBc價格已幾近歸零。而與以往歷次攻擊事件略有不同,本次攻擊事件中出現了諸多令人啼笑皆非的“趣聞”:套利者獲利遠超黑客、黑客發行FuckBNBmeme幣大搞“行為藝術”、aBNBc不斷增發總發行量達到前所未聞的數量等等。本次攻擊事件的后續發展所帶來的關注,甚至已經超過攻擊本身。攻擊事件回顧
今日早間,黑客獲得了Ankr部署者權限,對這一項目展開了攻擊。據鏈上數據顯示,10萬億枚aBNBc代幣在一筆轉賬中被鑄造,并發送到0xf3a4開頭的地址。
NFTBank運營商完成約1200萬美元A輪融資,Hashed領投:金色財經消息,NFT資產管理平臺NFTBank運營商Contxts.io完成Hashed領投的150億韓元A輪融資(約合1200萬美元),參投方包括紅杉資本、1kx、DCG、Alameda Research、DapperLabs等,此外可能還會有其他機構追加投資。
Hashed于2020年6月對Contxts.io進行了天使輪投資,2021年4月,又領投了Contxts.io的種子輪投資。本月早些時候,Kakao區塊鏈子公司GroundX收購了Contxts.io約10%的股份。(CoinDeskKorea)[2022/4/21 14:39:04]
在增發了巨量代幣之后,有一部分aBNBc被留在了錢包之中,而更多的代幣則被拋出獲利。黑客將1.125BNB轉入其地址作為gas費用并啟動aBNBc拋售,總計兌換了約405萬枚USDC和5000枚BNB。而獲利的4500枚BNB又被兌換了約129萬枚USDC并將900枚BNB存入Tornado.Cash,之后攻擊者將所有USDC跨鏈接入以太坊網絡CelerNetwork和Multichain,再將全部約468萬枚USDC兌換了3446枚ETH。由于ANKR價格大幅下跌,當前做空ANKR回報率達到53.25%。安全團隊派盾PeckShield發現,Ankr被盜事件中,aBNBc代幣合約存在無限鑄幣漏洞,雖然鑄幣函數mint()受到onlyMinter修改器保護,但還有另一個函數可以完全繞過調用者驗證以獲得無限鑄幣權限。本次攻擊事件造成了aBNBc代幣的流動性池枯竭,幣價腰斬。至此,黑客從本次攻擊事件中獲利約500萬美元。套利者獲利1500萬美元
LBank藍貝殼于5月20日22:00首發ULTRA,開放USDT交易:據官方公告,5月20日22:00,LBank藍貝殼(LBank.me)首發ULTRA(UltraSafe Finance),開放USDT交易,5月20日14:00開啟充值,5月21日14:00開啟提現。資料顯示,從儲錢罐到行星際保險庫,撕毀與安全相關的進步里程碑,并在Binance Smart Chain上加入最安全的社區驅動的無摩擦收益協議。[2021/5/20 22:23:51]
若事情至此落幕,這只是熊市之中的又一起“平平無奇”的安全事故。但“套利者”恰逢其時得跟上了。在aBNBc被黑客砸至歸零之時,一用戶用10BNB購買了超過18萬枚aBNBc,并在借貸平臺helio抵押aBNBc借出超過1600萬枚穩定幣HAY。目前官方團隊表示已發現該漏洞,將在獲得更多信息后立即通知社區。套利者將Hay出售為超1500萬枚BUSD,Hay流動性池被掏空。作為去中心化穩定幣,HAY的價格一度已嚴重脫錨,最低跌至約0.21美元,目前價格已逐漸回升,現報價0.70美元。
LBANK藍貝殼“算法穩定幣交易區”于4月4日10:00上線FEI、TRIBE:據官方公告,4月4日10:00,LBANK藍貝殼“算法穩定幣交易區”上線FEI(Fei Protocol)、TRIBE,開放USDT交易,4月4日03:00開放充值,4月5日15:00開放提現。
LBANK藍貝殼于4月4日10:00開啟充值FEI、TRIBE瓜分10,000 USDT活動。活動期間,用戶凈充值數量不少于1枚FEI或TRIBE ,可按凈充值量獲得等值1%的FEI/TRIBE的USDT空投獎勵,本部分獎池共10,000 USDT,分為FEI 5,000 USDT,TRIBE 5,000 USDT。詳情請點擊官方公告。[2021/4/1 19:36:37]
瑞士銀行SEBA Bank宣布支持使用BCH和USDC:獲得FINMA認證的瑞士銀行SEBA Bank已經開始接受兩種新的數字貨幣進入其數字生態系統,分別是Bitcoin Cash和USD Coin。SEBA Bank客戶可以在所有服務中使用這些代幣,包括交易、數字托管、針對BCH抵押品的法幣貸款以及從USDC賺取利息。
SEBA Bank不斷增加新貨幣,目前支持的法定貨幣包括瑞士法郎、美元、英鎊、歐元、港幣、新加坡元和波蘭茲羅提,支持的加密貨幣包括BTC、ETH、LTC、XLM、BCH和USDC。(The Paypers)[2020/11/20 21:30:43]
繼黑客獲利500萬美元后,套利者又從借貸平臺獲利1500萬美元,其獲利金額遠大于黑客。上一次有“套利者收益超黑客”發生,還是在pGALA事件中。而在坊間,關于“套利者”的真實身份又引來投資者的猜忌。用戶紛紛對這一神秘人物做出著猜想,有人懷疑套利者或許只是黑客的另一地址。而事情的發展遠遠超出所有人的預期,盡管攻擊者的獲利已被Tornado匿名轉移,但套利者似乎并不熟悉鏈上操作。鏈上數據顯示,匿名套利者竟然將所獲利潤1550萬美元通過中間地址轉入了幣安。
聲音 | Sberbank CEO:政府還沒有準備好廣泛應用加密貨幣:據Cointrust 消息,Sberbank首席執行官Herman Gref認為,許多政府不會輕易允許從集中模式過渡到區塊鏈技術等分散系統,他們會阻止分散的加密貨幣在未來10年內蓬勃發展。Gref進一步表示,政府仍然不愿意放棄集中貨幣,因此不允許分散的加密貨幣獲得大規模采用。[2018/10/20]
盡管這一套利行為難以稱之為“黑客攻擊”,但在某種意義上確屬“不當得利”。緊接著,CZ表示,Binance于幾個小時前暫停了提款。趣聞不斷:10的60次方、黑客幣賽道龍頭
本次事件中,還出現了不少令人啼笑皆非的“趣聞”。今日下午,CZ在推特上表示,對于Ankr和Hay的黑客攻擊,初步分析是開發者私鑰被盜,黑客將智能合約更新為更加惡意的合約。安全團隊的調查也有相同的結論,有安全團隊發現,多個不同的調用地址都造成了代幣增發。這產生了一個有趣的后果:Ankr攻擊事件的黑客地址或許是歷次攻擊中規模最大的。BSCScan的標簽顯示,AnkrExploiter的標識甚至已經依次編號至五十余號,攻擊者的地址數量之多令人咂舌。
更為離奇的是,由于多次調用所帶來的多次增發,aBNBc增發的數量早已不是最初的10萬億枚。鏈上數據顯示,aBNBc總供應量已超10的60次方枚。
更為準確的來說,其供應量為115,792,089,237,316,000,000,000,000,000,000,000,000,000,000,000,000,000,000,000枚。在攻擊事件之后,黑客也并不滿足于來自Ankr的“少量”收益,致力于更進一步擴大盈利。鏈上數據顯示,攻擊者創建代幣FuckBNB,并提供15枚ETH在UniswapV2上為其建立流動性池。但隨后安全機構Go+Labs表示,FuckBNB代幣疑似為貔貅盤,請用戶注意相關風險。尾聲?
今日下午,幣安發聲表示,已凍結黑客轉移至交易所的約300萬美元。BNBChain方面則表示,已注意到今日早些時候AnkraBNBc合約遭黑客攻擊事件,Ankr攻擊者地址已被列入黑名單。Ankr方面也對此事件作出了回應。其表示,目前已與DEX進行了接觸并告知交易所阻止相關交易,目前正在評估情況并重新發行代幣。此外,Ankr還保證當前AnkrStaking的所有底層資產都是安全的,所有基礎設施服務不受影響。目前正在起草一項計劃,Ankr將補償受影響的用戶。Ankr對用戶做出了四點提示:1、不要交易;2、保留了aBNBc代幣的流動性提供者,請從DEX中移除流動性;3、Ankr將進行快照,用戶可等待其他消息;4、將重新發行aBNBc。穩定幣交易平臺WombatExchange表示,現已暫停BNB池,BNB、BNBx、stkBNB和aBNBc的兌換、存取款也已暫停,此前,Wombat已暫停aBNBc池和HAY池。在本次事件中,借貸平臺的損失遠大于Ankr,但截至本文發布時,HAY仍未就此事件做出進一步回應。
隨著FTX事件的波瀾逐漸褪去,加密行業的注意力重新回到了發展與建設中來。過去一個月市場的接連暴雷,動搖了許多從業者的目標和信心,過去在大家心中的「絕對權威」都倒下了,還有誰愿意支持Web3的發展.
1900/1/1 0:00:00熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧.
1900/1/1 0:00:00FTX崩盤余波的威懾力不減,導致加密借貸平臺Genesis陷入一連串的市場質疑之中,Bankless作者JackInabinet發表文章梳理事件始末.
1900/1/1 0:00:00近期,隨著zkSync2.0的推出,zk系擴容方案又迎來一波高潮。此外,在上個月波哥大Devcon之后,zkEVM領域又出現了許多“新”的聲音.
1900/1/1 0:00:00有關區塊鏈黑暗面的介紹,最早出現在Reddit上一篇題為「MinersFrontrunning」的帖子中,在這篇具有歷史意義的文章中,基于以太坊內存池的公開性.
1900/1/1 0:00:00以太坊的兩個基礎:區塊提議和MEV-Boost什么是區塊提議者?什么是MEV-Boost,為什么它對今天的以太坊如此重要?為什么我們需要長期的解決方案.
1900/1/1 0:00:00