گزارش تحلیل بازار (02 دسامبر 2022) هوش داده PlatoBlockchain. جستجوی عمودی Ai.

گزارش تحلیل بازار (02 دسامبر 2022)

پروتکل مالی غیرمتمرکز (DeFi) Ankr که خود را اولین پلتفرم «گره به‌عنوان سرویس» می‌نامد، به دلیل یک اشکال در کد خود که به مهاجمان اجازه می‌دهد توکن‌های نامحدودی را برش دهند، دچار سوءاستفاده ۵ میلیون دلاری شده است.

به گفته شرکت تحقیقاتی امنیتی PeckShield، کد پشت قرارداد Ankr به هر کاربری اجازه می‌دهد تا مقدار نامحدودی از توکن‌های دارای پاداش پروتکل را بدون تأیید ضرب کند.

یک مهاجم از این کد برای برش شش کوادریلیون توکن aBNBc استفاده کرد و 20 تریلیون آن را با BNB تعویض کرد که سپس به Tornado Cash منتقل شد. سپس مهاجم BNB را با USDC مبادله کرد.

زمانی که هکر استخرهای نقدینگی aBNBc را در صرافی های غیرمتمرکز PancakeSwap و ApeSwap تخلیه کرد، توکن تقریباً تمام ارزش خود را از دست داد. آنکر خاطرنشان کرد که تمام دارایی‌های مشمول این پروتکل در حال حاضر امن هستند.

یک معامله گر فرصت طلب از این اکسپلویت برای تبدیل 10 BNB به 15.5 میلیون دلار با استفاده از پروتکل وام دهی DeFi استفاده کرد که قیمت گذاری به روزی در aBNBc نداشت.

Changpeng Zhao، مدیر عامل بایننس فاش کرده است که صرافی 3 میلیون دلار رمزنگاری را که هکرها برای آن ارسال کرده بودند، مسدود کرده است.

تمبر زمان:

بیشتر از CryptoCompare