链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 火必APP > 正文

BAL:Ankr被攻击始末:套利者获利超黑客,黑客发貔貅盘玩“行为艺术”_Balancer

作者:

时间:

今日,Ankr?的部署者密钥疑似被泄露,?10?万亿枚?aBNBc?被铸造,其在?Pancake?上的交易池流动性被掏空,aBNBc?价格已几近归零。

而与以往历次攻击事件略有不同,本次攻击事件中出现了诸多令人啼笑皆非的“趣闻”:套利者获利远超黑客、黑客发行?FuckBNBmeme?币大搞“行为艺术”、aBNBc?不断增发总发行量达到前所未闻的数量等等。本次攻击事件的后续发展所带来的关注,甚至已经超过攻击本身。

攻击事件回顾

今日早间,黑客获得了?Ankr?部署者权限,对这一项目展开了攻击。

据链上数据显示,?10?万亿枚?aBNBc代币在一笔转账中被铸造,并发送到0xf3a4开头的地址。

Blofin创始人:Signature Bank资产负债表十分健康,部分削减加密存款是为接受更多元化客户:12月9日消息,此前据CoinDesk报道,美国SignatureBank宣布将减少多达100亿美元的加密货币存款。Signature Bank首席执行官Joe DePaolo表示,截至2022年9月,在该银行1030亿美元的总存款中,约23.5%来自加密行业,但鉴于该领域最近的问题,Signature最终决定将此数额减少到15%以下。而近期Blofin创始人Matt和Signature Bank确认后表示,后者资产负债表仍十分健康。之所以有上述表态是因为监管机构担心其加密存款总量过大以及和大客户过于集中,Signature Bank希望部分削减以接受更多元化的客户。[2022/12/9 21:33:14]

在增发了巨量代币之后,有一部分?aBNBc?被留在了钱包之中,而更多的代币则被抛出获利。黑客将?1.125BNB?转入其地址作为?gas?费用并启动?aBNBc?抛售,总计兑换了约405?万枚?USDC?和?5000?枚?BNB。而获利的?4500?枚?BNB?又被兑换了约129万枚?USDC?并将?900?枚?BNB?存入?Tornado.Cash,之后攻击者将所有?USDC?跨链接入以太坊网络?CelerNetwork?和?Multichain,再将全部约468万枚?USDC?兑换了?3446?枚?ETH。由于?ANKR?价格大幅下跌,当前做空?ANKR?回报率达到?53.25%?。

艺术家Banksy的两个NFT在苏富比以共3093枚ETH售出:11月19日消息,在苏富比举办的拍卖会上,街头艺术家 Banksy 创作的“电车猎人”(Trolley Hunters)和“爱在空中”(Love Is In The Air)NFT分别以6,698,400美元和8,077,200美元的ETH出售,共计约3093ETH。[2021/11/19 6:59:00]

安全团队派盾?PeckShield?发现,Ankr?被盗事件中,aBNBc?代币合约存在无限铸币漏洞,虽然铸币函数?mint()受到?onlyMinter?修改器保护,但还有另一个函数可以完全绕过调用者验证以获得无限铸币权限。

本次攻击事件造成了?aBNBc代币的流动性池枯竭,币价腰斩。至此,黑客从本次攻击事件中获利约500万美元。

套利者获利?1500?万美元

EFK即将上线数字资产交易平台PBank:据官方消息,ReFork项目通证EFK将于新加坡时间2020年7月21日正式首发上线数字资产交易平台PBank,并开放充值服务。

ReFork项目由捷克团队所创建,专注于可生物降解材料的研究和开发,产品适用于食品包装行业,牙齿卫生,医疗保健或汽车行业。作为ReFork项目的多功能全球虚拟通证,EFK将使世界各地的任何人都可以与ReFork合作,传播他们的理念,并根据所持有的EFK代币数量获得激励。EFK在此次首发上线新加坡新锐交易平台PBank,将成为其国际化版图的重要一步。

PBank是一家注册在新加坡,由美国大德银行控股的全球化数字资产服务平台,为全球用户提供安全、稳定、便捷的数字资产综合服务。PBank已与海外多国的当地监管机构取得合作,拥有美国MSB、吉尔吉斯斯坦等海外多张合规牌照及合规支持。[2020/7/18]

若事情至此落幕,这只是熊市之中的又一起“平平无奇”的安全事故。但“套利者”恰逢其时得跟上了。

LBank Solar QNUT售卖BTC专场认购结束 下单总价值超157BTC:据悉,LBank Solar QNUT售卖BTC专场已于3月23日17:00 (UTC+8)结束,共有315人下单申购,下单总价值为157.3623 BTC,总成交金额超过10 BTC,认购成交比例6.35%。LBank将根据个人申购金额占总下单金额的比例进行实际认购额度分发。QNUT/USDT交易对将于同日19:00开通。更多详情请关注LBank官网公告。[2020/3/23]

在?aBNBc?被黑客砸至归零之时,一用户用?10?BNB?购买了超过?18?万枚?aBNBc,并在借贷平台?helio?抵押?aBNBc?借出超过?1600?万枚稳定币?HAY。目前官方团队表示已发现该漏洞,将在获得更多信息后立即通知社区。

套利者将?Hay?出售为超?1500?万枚?BUSD,Hay?流动性池被掏空。作为去中心化稳定币,HAY?的价格一度已严重脱锚,最低跌至约?0.21?美元,目前价格已逐渐回升,现报价?0.70?美元。

动态 | Signature Bank和Prime Trust达成合作,结合双方技术服务机构区块链行业:商业银行Signature Bank今天宣布与Prime Trust建立合作关系。Prime Trust是一家以技术为驱动的金融机构,旨在为数字经济提供基础设施解决方案。Prime Trust的Prime结算网络(Prime Settlement Network)是多资产交易对手结算平台之一,它将利用Signature Bank基于区块链的数字支付平台Signet?,为该银行和Prime Trust的机构客户提供实时支付和结算服务。(BusinessWire)[2020/1/6]

继黑客获利?500?万美元后,套利者又从借贷平台获利?1500?万美元,其获利金额远大于黑客。

上一次有“套利者收益超黑客”发生,还是在?pGALA?事件中。而在坊间,关于“套利者”的真实身份又引来投资者的猜忌。用户纷纷对这一神秘人物做出着猜想,有人怀疑套利者或许只是黑客的另一地址。

而事情的发展远远超出所有人的预期,尽管攻击者的获利已被?Tornado?匿名转移,但套利者似乎并不熟悉链上操作。

链上数据显示,匿名套利者竟然将所获利润?1550?万美元通过中间地址转入了币安。

尽管这一套利行为难以称之为“黑客攻击”,但在某种意义上确属“不当得利”。

紧接着,CZ表示,Binance于几个小时前暂停了提款。

趣闻不断:10?的?60?次方、黑客币赛道龙头

本次事件中,还出现了不少令人啼笑皆非的“趣闻”。

今日下午,CZ?在推特上表示,对于?Ankr?和?Hay?的黑客攻击,初步分析是开发者私钥被盗,黑客将智能合约更新为更加恶意的合约。安全团队的调查也有相同的结论,有安全团队发现,多个不同的调用地址都造成了代币增发。这产生了一个有趣的后果:Ankr?攻击事件的黑客地址或许是历次攻击中规模最大的。

BSCScan?的标签显示,AnkrExploiter?的标识甚至已经依次编号至五十余号,攻击者的地址数量之多令人咂舌。

更为离奇的是,由于多次调用所带来的多次增发,aBNBc?增发的数量早已不是最初的?10?万亿枚。

链上数据显示,aBNBc?总供应量已超?10?的?60?次方枚。

更为准确的来说,其供应量为115,?792,?089,?237,?316,?000,?000,?000,?000,?000,?000,?000,?000,?000,?000,?000,?000,?000,?000,?000枚。

在攻击事件之后,黑客也并不满足于来自?Ankr?的“少量”收益,致力于更进一步扩大盈利。

链上数据显示,攻击者创建代币?FuckBNB,并提供?15?枚?ETH?在?Uniswap?V2上为其建立流动性池。但随后安全机构?Go+Labs表示,FuckBNB?代币疑似为貔貅盘,请用户注意相关风险。

尾声?

今日下午,币安发声表示,已冻结黑客转移至交易所的约?300?万美元。BNBChain?方面则表示,已注意到今日早些时候?AnkraBNBc?合约遭黑客攻击事件,Ankr?攻击者地址已被列入黑名单。

Ankr方面也对此事件作出了回应。其表示,目前已与?DEX?进行了接触并告知交易所阻止相关交易,目前正在评估情况并重新发行代币。此外,Ankr?还保证当前?AnkrStaking?的所有底层资产都是安全的,所有基础设施服务不受影响。目前正在起草一项计划,Ankr?将补偿受影响的用户。

Ankr?对用户做出了四点提示:?1、不要交易;?2、保留了?aBNBc?代币的流动性提供者,请从?DEX?中移除流动性;?3、Ankr?将进行快照,用户可等待其他消息;?4、将重新发行aBNBc。

稳定币交易平台?WombatExchange?表示,现已暂停?BNB?池,BNB、BNBx、stkBNB?和?aBNBc?的兑换、存取款也已暂停,此前,Wombat?已暂停?aBNBc?池和?HAY?池。

在本次事件中,借贷平台的损失远大于?Ankr,但截至本文发布时,HAY?仍未就此事件做出进一步回应。

标签:BALBalancerANCALAGlobal Digital Cluster CoMagic BalancerFinal FinancePala Int Comm

火必APP热门资讯
SER:一文了解 chatGPT 和 Web3 可能的结合点_HAT

一款名为chatGPT的AI对话机器人,再次让人们关注到了OpenAI公司开发的GPT语言模型.

ENC:巴比特 | 元宇宙每日必读:咸阳高新区发布元宇宙行动方案,将打造西北第一家“大秦元宇宙”产业先行区_PieDAO BTC

摘要:11月28日,咸阳高新区管委会发布《咸阳高新区建设“元宇宙产业先行区”行动方案》,提出按照“一个目标、三个发展路径、五个应用场景”的“一三五”发展思路,优先布局元宇宙发展新赛道.

ENC:治理传奇:巨鲸 Humpy 与 Balancer DAO 之间的 veBAL 之战_HTT

要点 Balancer引入了投票托管代币经济学,使代币持有者与协议的成功和收入保持一致。虽然veBAL实验吸引了合作伙伴,但它也吸引了一头称为Humpy的鲸鱼,该鲸鱼积累了35%的veBAL控制.

AND:Web3应用的经济代币模型分析_ONS

核心观点 ??经济代币是应用内经济与财富的货币映射形式。客观上,缺乏足够消耗场景与摩擦机制的经济代币最终会崩溃;主观上,缺乏足够信用与共识的经济代币需要较长时间培养共识与信用,否则会导致经济代币.

IMI:5分钟了解Optimism发展历史与未来方向_MIS

以太坊作为单片区块链在用户与应用发展到一定体量后,受区块链“不可能三角”的制约,缺点日渐凸显。为解决困境衍生出链上扩容与链下扩容两个方向.

TIMI:加密保险现状_OPTIG币

介绍 DeFi的出现为许多协议开辟了产生收益的机会。但是,随着协议获得越来越多的吸引力,并且看到智能合约中的存款越来越多,这为黑客和利用者创造了有利可图的机会.