تقرير تحليل السوق (02 ديسمبر 2022) ذكاء بيانات PlatoBlockchain. البحث العمودي. عاي.

تقرير تحليل السوق (02 ديسمبر 2022)

عانى بروتوكول التمويل اللامركزي (DeFi) Ankr ، الذي يطلق على نفسه أول منصة "عقدة كخدمة" ، من استغلال بقيمة 5 ملايين دولار بسبب خلل في التعليمات البرمجية الخاصة به سمح للمهاجمين بسك رموز غير محدودة.

وفقًا لشركة الأبحاث الأمنية PeckShield ، فإن الكود وراء عقد Ankr يسمح لأي مستخدم بسك كمية غير محدودة من الرموز المميزة التي تحمل المكافآت الخاصة بالبروتوكول دون التحقق.

استفاد أحد المهاجمين من الشفرة لسك ستة كوادريليون من رمز aBNBc ، واستبدل 20 تريليون منها بـ BNB ، والتي تم نقلها بعد ذلك إلى Tornado Cash. ثم استبدل المهاجم عملة الـ BNB بـ USDC.

نظرًا لأن المتسلل استنزف مجمعات سيولة aBNBc في البورصات اللامركزية PancakeSwap و ApeSwap ، فقد الرمز المميز كل قيمته تقريبًا. وأشار أنكر إلى أن جميع الأصول المقيدة في البروتوكول آمنة حاليًا.

استخدم متداول انتهازي هذه الثغرة لتحويل 10 BNB إلى 15.5 مليون BUSD من خلال الاستفادة من بروتوكول إقراض DeFi الذي لم يكن لديه أسعار محدثة على aBNBc.

كشف Changpeng Zhao ، الرئيس التنفيذي لشركة Binance ، أن البورصة جمدت 3 ملايين دولار من العملات المشفرة التي أرسلها المتسللون إليها.

الطابع الزمني:

اكثر من CryptoCompare