链资讯 链资讯
Ctrl+D收藏链资讯

BNB:Ankr被攻击始末:套利者获利超黑客,黑客发貔貅盘玩“行为艺术”_ANKR

作者:

时间:

今日,Ankr的部署者密钥疑似被泄露,10万亿枚aBNBc被铸造,其在Pancake上的交易池流动性被掏空,aBNBc价格已几近归零。而与以往历次攻击事件略有不同,本次攻击事件中出现了诸多令人啼笑皆非的“趣闻”:套利者获利远超黑客、黑客发行FuckBNBmeme币大搞“行为艺术”、aBNBc不断增发总发行量达到前所未闻的数量等等。本次攻击事件的后续发展所带来的关注,甚至已经超过攻击本身。攻击事件回顾

今日早间,黑客获得了Ankr部署者权限,对这一项目展开了攻击。据链上数据显示,10万亿枚aBNBc代币在一笔转账中被铸造,并发送到0xf3a4开头的地址。

LBank Labs完成对基金管理公司Symbolic Capital的投资:据官方消息,LBank Labs宣布投资基金管理公司Symbolic Capital。Symbolic Capital是由Sandeep Nailwal和Kenzi Wang共同创立的风险投资基金。基于创始人们在早期克服融资障碍的亲身经验,Symbolic Capital特别关注识别和培养web3行业创始人。即使面对加密货币的“融资寒冬”,Symbolic Capital仍然对Web3的未来持乐观态度,将其视为数字生态系统的下一次进化。

Symbolic Capital是LBank Labs FOF战略投资的第十个基金,并计划在未来几个月继续扩张FOF投资,以加强投资组合之间的配合和网络效应。[2023/7/20 11:06:45]

在增发了巨量代币之后,有一部分aBNBc被留在了钱包之中,而更多的代币则被抛出获利。黑客将1.125BNB转入其地址作为gas费用并启动aBNBc抛售,总计兑换了约405万枚USDC和5000枚BNB。而获利的4500枚BNB又被兑换了约129万枚USDC并将900枚BNB存入Tornado.Cash,之后攻击者将所有USDC跨链接入以太坊网络CelerNetwork和Multichain,再将全部约468万枚USDC兑换了3446枚ETH。由于ANKR价格大幅下跌,当前做空ANKR回报率达到53.25%。安全团队派盾PeckShield发现,Ankr被盗事件中,aBNBc代币合约存在无限铸币漏洞,虽然铸币函数mint()受到onlyMinter修改器保护,但还有另一个函数可以完全绕过调用者验证以获得无限铸币权限。本次攻击事件造成了aBNBc代币的流动性池枯竭,币价腰斩。至此,黑客从本次攻击事件中获利约500万美元。套利者获利1500万美元

Neobank Cogni为加密钱包持有人推出含有KYC信息的NFT:金色财经报道,Neobank Cogni宣布正在向其加密钱包的持有者推出含有KYC信息的NFT。基于Polygon的NFT将把客户在开户时由银行完成的 \"Web2 \"KYC验证转移到Web3环境中。

Cogni通过一家传统的纽约银行获得了美国联邦存款保险公司的承保,它在1月份推出了其非托管的多链路加密货币钱包。用户可以在钱包中发送、接收和持有加密货币和NFTs。用户可以选择铸造不可转让的NFT,然后DApps可以在所有者的许可下解密。[2023/4/27 14:31:04]

若事情至此落幕,这只是熊市之中的又一起“平平无奇”的安全事故。但“套利者”恰逢其时得跟上了。在aBNBc被黑客砸至归零之时,一用户用10BNB购买了超过18万枚aBNBc,并在借贷平台helio抵押aBNBc借出超过1600万枚稳定币HAY。目前官方团队表示已发现该漏洞,将在获得更多信息后立即通知社区。套利者将Hay出售为超1500万枚BUSD,Hay流动性池被掏空。作为去中心化稳定币,HAY的价格一度已严重脱锚,最低跌至约0.21美元,目前价格已逐渐回升,现报价0.70美元。

德国dwpbank将推出数字资产平台wpNex:金色财经报道,为德国约1200家银行提供证券处理服务的Deutsche WertpapierService Bank (dwpbank) 正在创建一个新数字资产平台wpNex,该平台将在今年下半年为零售客户推出加密资产交易试点,据报道,这项新服务将提供加密账户,并且不需要额外的KYC程序。钱包即服务提供商Tangany和 Bankhaus Scheich 的 tradias数字资产交易服务也将参与新产品,零售客户不会持有私钥。 Dwpbank首席执行官Heiko Beck表示,该银行计划在未来向该服务添加更多加密货币、数字资产和代币化证券。[2023/3/25 13:25:53]

imToken与Debank达成合作,将在新版本中推出“DeFi资产管理”功能:6月8日消息,数字货币钱包imToken已与一站式DeFi钱包DeBank达成合作,在其2.9.3版本中推出”DeFi资产管理”功能,通过集成DeBankOpenAPI来提供一站式的DeFi资产信息。用户可以通过imToken资产首页的“DeFi资产管理”功能来掌握自己的DeFi资产信息。[2021/6/8 23:22:08]

继黑客获利500万美元后,套利者又从借贷平台获利1500万美元,其获利金额远大于黑客。上一次有“套利者收益超黑客”发生,还是在pGALA事件中。而在坊间,关于“套利者”的真实身份又引来投资者的猜忌。用户纷纷对这一神秘人物做出着猜想,有人怀疑套利者或许只是黑客的另一地址。而事情的发展远远超出所有人的预期,尽管攻击者的获利已被Tornado匿名转移,但套利者似乎并不熟悉链上操作。链上数据显示,匿名套利者竟然将所获利润1550万美元通过中间地址转入了币安。

LBank将开启LBK周四GO第11期DOT八折售卖:据悉,LBank将于8月27日16:00(UTC+8)启动LBK 周四GO第11期DOT八折售卖活动。届时,将有5万USDT等值的DOT在LBank登月计划专区中8折售出。本轮认购采用加权均分售卖模式,认购币种为USDT,用户通过KYC实名认证,并持有相应的LBK即可参与。有在本轮售卖中用于认购的USDT均将用于LBK双倍回购计划同时,将开启DOT持币生息,无需锁仓,每日结息。详情请关注LBank官方公告。[2020/8/20]

尽管这一套利行为难以称之为“黑客攻击”,但在某种意义上确属“不当得利”。紧接着,CZ表示,Binance于几个小时前暂停了提款。趣闻不断:10的60次方、黑客币赛道龙头

本次事件中,还出现了不少令人啼笑皆非的“趣闻”。今日下午,CZ在推特上表示,对于Ankr和Hay的黑客攻击,初步分析是开发者私钥被盗,黑客将智能合约更新为更加恶意的合约。安全团队的调查也有相同的结论,有安全团队发现,多个不同的调用地址都造成了代币增发。这产生了一个有趣的后果:Ankr攻击事件的黑客地址或许是历次攻击中规模最大的。BSCScan的标签显示,AnkrExploiter的标识甚至已经依次编号至五十余号,攻击者的地址数量之多令人咂舌。

更为离奇的是,由于多次调用所带来的多次增发,aBNBc增发的数量早已不是最初的10万亿枚。链上数据显示,aBNBc总供应量已超10的60次方枚。

更为准确的来说,其供应量为115,792,089,237,316,000,000,000,000,000,000,000,000,000,000,000,000,000,000,000枚。在攻击事件之后,黑客也并不满足于来自Ankr的“少量”收益,致力于更进一步扩大盈利。链上数据显示,攻击者创建代币FuckBNB,并提供15枚ETH在UniswapV2上为其建立流动性池。但随后安全机构Go+Labs表示,FuckBNB代币疑似为貔貅盘,请用户注意相关风险。尾声?

今日下午,币安发声表示,已冻结黑客转移至交易所的约300万美元。BNBChain方面则表示,已注意到今日早些时候AnkraBNBc合约遭黑客攻击事件,Ankr攻击者地址已被列入黑名单。Ankr方面也对此事件作出了回应。其表示,目前已与DEX进行了接触并告知交易所阻止相关交易,目前正在评估情况并重新发行代币。此外,Ankr还保证当前AnkrStaking的所有底层资产都是安全的,所有基础设施服务不受影响。目前正在起草一项计划,Ankr将补偿受影响的用户。Ankr对用户做出了四点提示:1、不要交易;2、保留了aBNBc代币的流动性提供者,请从DEX中移除流动性;3、Ankr将进行快照,用户可等待其他消息;4、将重新发行aBNBc。稳定币交易平台WombatExchange表示,现已暂停BNB池,BNB、BNBx、stkBNB和aBNBc的兑换、存取款也已暂停,此前,Wombat已暂停aBNBc池和HAY池。在本次事件中,借贷平台的损失远大于Ankr,但截至本文发布时,HAY仍未就此事件做出进一步回应。

标签:BNBNBCANKRANKBNBHBNBCH币ankr币2021年有潜力吗lbank交易平台可靠么

比特币交易所热门资讯
稳定币:新兴NFT交易协议对比:Uniswap、Blur与SudoSwap_USD

01新兴NFT交易市场对比今年以来头部CEX,如Binance、Coinbase、Kraken纷纷宣布进入NFT领域.

DAO:DAOrayaki:熊市下DAOs的财库管理现状_ESS

财库管理是对项目资源进行长期管理的一种做法。听起来对所有DAO来说都是至关重要的。那么,熊市下DAO的财库现状是怎么样的、如何应对熊市环境以及如何进一步优化.

DAO:基于稀有度等级映射的NFT估值体系介绍_ESS

本文来自:Blockin.ai&nftin.ai,Odaily星球日报经授权发布。数字资产市场发展至今,其代表的身份象征和社交价值,成为了一种新的商业价值,而NFT正是这种商业价值的一种.

BNB:一文梳理全球NFT金融监管情况与政策法规_ANKR

金融监管机构和消费者保护机构对NFT表示担忧,尽管它们采取的做法在全球范围内各不相同。来自许多司法管辖区的用户可能都有参与到NFT交易中,开发人员很难了解其NFT在各个地区的法律情况.

NFT:星球日报 | CZ表示再次出价购买Voyager资产;ConsenSys将收集MetaMask用户交易时的IP和ETH地址(11月25日)_DailySwap Token

头条 ConsenSys更新隐私政策,将收集MetaMask用户交易时的IP地址和ETH地址Odaily星球日报讯DeFi观察用户CryptoSnooper发推称.

NFT:C罗、梅西、法甲入局Web3,世界杯有望一扫加密阴霾吗?_FFC

对所有加密市场投资者和从业者来说,2022年都将是被载入史册的一年,这一年中,我们数次见证历史,大批投资人都成为了历史车轮无情倾轧之下的牺牲品.