以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Ankr被攻擊始末:套利者獲利超黑客,黑客發貔貅玩“行為藝術”_BNB:ANKR

Author:

Time:1900/1/1 0:00:00

今日,Ankr的部署者密鑰疑似被泄露,10萬億枚aBNBc被鑄造,其在Pancake上的交易池流動性被掏空,aBNBc價格已幾近歸零。

而與以往歷次攻擊事件略有不同,本次攻擊事件中出現了諸多令人啼笑皆非的“趣聞”:套利者獲利遠超黑客、黑客發行FuckBNBmeme幣大搞“行為藝術”、aBNBc不斷增發總發行量達到前所未聞的數量等等。本次攻擊事件的后續發展所帶來的關注,甚至已經超過攻擊本身。

攻擊事件回顧

今日早間,黑客獲得了Ankr部署者權限,對這一項目展開了攻擊。

據鏈上數據顯示,10萬億枚aBNBc代幣在一筆轉賬中被鑄造,并發送到0xf3a4開頭的地址。

在增發了巨量代幣之后,有一部分aBNBc被留在了錢包之中,而更多的代幣則被拋出獲利。黑客將1.125BNB轉入其地址作為gas費用并啟動aBNBc拋售,總計兌換了4,050,500枚USDC和5,000枚BNB。而獲利的4,500枚BNB又被兌換了1,293,087枚USDC并將900枚BNB存入Tornado.Cash,之后攻擊者將所有USDC跨鏈接入以太坊網絡CelerNetwork和Multichain,再將全部4,684,156枚USDC兌換了3,446枚ETH。由于ANKR價格大幅下跌,當前做空ANKR回報率達到53.25%。

巴西數字銀行Nubank加密用戶已超過180萬人:9月26日消息,據Bitcoin Magazine發推稱,在不到三個月的時間內,巴西數字銀行Nubank的加密用戶已超過180萬人。[2022/9/26 22:31:06]

安全團隊派盾PeckShield發現,Ankr被盜事件中,aBNBc代幣合約存在無限鑄幣漏洞,雖然鑄幣函數mint()受到onlyMinter修改器保護,但還有另一個函數可以完全繞過調用者驗證以獲得無限鑄幣權限。

本次攻擊事件造成了aBNBc代幣的流動性池枯竭,幣價腰斬。至此,黑客從本次攻擊事件中獲利約500萬美元。

套利者獲利1500萬美元

若事情至此落幕,這只是熊市之中的又一起“平平無奇”的安全事故。但“套利者”恰逢其時得跟上了。

Royal Crypto Bank推出新的在線交易網站和平臺:金色財經報道,Royal Crypto Bank推出新的在線交易網站和平臺,該平臺可以在股票、商品和外匯等其他資產類別之間進行加密貨幣交易。[2022/9/5 13:08:52]

在aBNBc被黑客砸至歸零之時,一用戶用10BNB購買了超過18萬枚aBNBc,并在借貸平臺helio抵押aBNBc借出超過1600萬枚穩定幣HAY。目前官方團隊表示已發現該漏洞,將在獲得更多信息后立即通知社區。

套利者將Hay出售為超1500萬枚BUSD,Hay流動性池被掏空。作為去中心化穩定幣,HAY的價格一度已嚴重脫錨,最低跌至約0.21美元,目前價格已逐漸回升,現報價0.70美元。

LBank宣布戰略投資預言機項目Bridge:據官方消息,LBank宣布戰略投資預言機項目Bridge,項目預計本周內開始挖礦,除ETH、USDT外,并將支持LBK報價挖礦。并將于近期進行交易所公開發行。

Bridge Protocol是去中心化預言機,通過合約與機制的優化與創新,使得價格數據更靈敏,數據結構更多元更符合Defi產品設計,將成為復雜Defi產品設計的基石。未來會基于Bridge開發多元的去中心化金融協議,比如波動率產品及二元期權等。[2020/9/9]

繼黑客獲利500萬美元后,套利者又從借貸平臺獲利1500萬美元,其獲利金額遠大于黑客。

上一次有“套利者收益超黑客”發生,還是在pGALA事件中。而在坊間,關于“套利者”的真實身份又引來投資者的猜忌。用戶紛紛對這一神秘人物做出著猜想,有人懷疑套利者或許只是黑客的另一地址。

LBank將啟動AVAX專場售賣,等值2萬USDT的AVAX待售:據悉,LBank將于7月24日16:00(UTC+8)開啟LBK Solar AVAX(Avalanche)專場售賣,共有23,529.4 AVAX獨家待售,總價值等值2萬USDT。本場售賣的AVAX均來自AVAX官方售賣渠道的option B,單價0.85USDT,不鎖倉額度。

本次認購采用加權均分的售賣模式,認購幣種為USDT,用戶通過KYC認證,并持有相應的LBK即可參與售賣。所有用于本次售賣的USDT均將用于回購銷毀LBK。AVAX/USDT交易對將于7月24日20:00上線。更多詳情請關注LBank官網。[2020/7/22]

而事情的發展遠遠超出所有人的預期,盡管攻擊者的獲利已被Tornado匿名轉移,但套利者似乎并不熟悉鏈上操作。

鏈上數據顯示,匿名套利者竟然將所獲利潤1550萬美元通過中間地址轉入了幣安。

盡管這一套利行為難以稱之為“黑客攻擊”,但在某種意義上確屬“不當得利”。

緊接著,CZ表示,Binance于幾個小時前暫停了提款。

更為離奇的是,由于多次調用所帶來的多次增發,aBNBc增發的數量早已不是最初的10萬億枚。

鏈上數據顯示,aBNBc總供應量已超10的60次方枚。

更為準確的來說,其供應量為115,792,089,237,316,000,000,000,000,000,000,000,000,000,000,000,000,000,000,000枚。

在攻擊事件之后,黑客也并不滿足于來自Ankr的“少量”收益,更致力于更進一步擴大盈利。

鏈上數據顯示,攻擊者創建代幣FuckBNB,并提供15枚ETH在UniswapV2上為其建立流動性池。但隨后安全機構GoLabs表示,FuckBNB代幣疑似為貔貅盤,請用戶注意相關風險。

尾聲?

今日下午,幣安發聲表示,已凍結黑客轉移至交易所的約300萬美元。BNBChain方面則表示,已注意到今日早些時候AnkraBNBc合約遭黑客攻擊事件,Ankr攻擊者地址已被列入黑名單。

Ankr方面也對此事件作出了回應。其表示,目前已與DEX進行了接觸并告知交易所阻止相關交易,目前正在評估情況并重新發行代幣。此外,Ankr還保證當前AnkrStaking的所有底層資產都是安全的,所有基礎設施服務不受影響。目前正在起草一項計劃,Ankr將補償受影響的用戶。

Ankr對用戶做出了四點提示:1、不要交易;2、保留了aBNBc代幣的流動性提供者,請從DEX中移除流動性;3、Ankr將進行快照,用戶可等待其他消息;4、將重新發行aBNBc。

穩定幣交易平臺WombatExchange表示,現已暫停BNB池,BNB、BNBx、stkBNB和aBNBc的兌換、存取款也已暫停,此前,Wombat已暫停aBNBc池和HAY池。

在本次事件中,借貸平臺的損失遠大于Ankr,但截至本文發布時,HAY仍未就此事件做出進一步回應。

Tags:BNBANKNBCANKRbnb游戲怎么賺錢BASHTANK幣BNBCH價格BANKR幣

萊特幣價格
ZT關於ETF產品進行份額合併的公告_PLO:PMCORP價格

親愛的ZT用戶: 由於以下槓桿ETF產品的精度過於冗長造成了用戶交易體驗差。我們將啟動份額合併機制,屆時將關閉以下交易對交易,用戶掛單將自動撤單,並對其份額進行合併操作后重啟交易.

1900/1/1 0:00:00
一文速覽八個中等市值項目潛力股_ETH:區塊鏈

眾所周知,最安全的高回報通常來自中等市值項目。在分析了50多個中市值項目之后,我選出了我認為的最佳選擇。 $AZERO AlephZero是一個區塊鏈平臺,旨在解決當前基礎設施層的缺點.

1900/1/1 0:00:00
FTX 暴雷后,用戶都轉向DEX了嗎?_PAN:RACEX

原文作者:AhKek 原文編譯:0x11,ForesightNews 要點: FTX破產后CEX交易量出現下滑;CEX主導著每日交易量.

1900/1/1 0:00:00
How to Buy Crypto with Bank Transfer_THE:YOU

YoucanbuycryptowithfiatcurrenciesonGate.io,andyourpurchasedcryptowillbedepositedtoyourGate.iowall.

1900/1/1 0:00:00
ChainLink 價格分析:LINK維持正值 7.5 美元_INK:LINK

2022年12月2日的ChainLink價格分析顯示市場在上漲之后,顯示出增長的勢頭,表明LINK市場的積極性。ChainLink的價格在過去幾個小時內一直看跌.

1900/1/1 0:00:00
可編程隱私網絡 Aleo 啟動測試網 3 激勵,將先針對證明者分發 Aleo Credits_LEO:數字人

ForesightNews消息,可編程隱私網絡Aleo宣布測試網3激勵,激勵計劃的初始部分將專門針對證明者.

1900/1/1 0:00:00
ads