Hajautettu rahoitus (DeFi) -protokolla Ankr, joka kutsuu itseään ensimmäiseksi "node-as-a-service" -alustaksi, on kärsinyt 5 miljoonan dollarin hyväksikäytöstä sen koodin virheen vuoksi, joka antoi hyökkääjille mahdollisuuden lyödä rajattomasti tokeneita.
Turvallisuustutkimusyhtiö PeckShieldin mukaan Ankr-sopimuksen takana oleva koodi antaa kenelle tahansa käyttäjälle mahdollisuuden lyödä rajoittamattoman määrän protokollan palkitsevia panostusmerkkejä ilman vahvistusta.
Hyökkääjä käytti koodia lyödäkseen kuusi kvadriljoonaa aBNBc-merkkiä ja vaihtoi niistä 20 biljoonaa BNB:hen, jotka sitten siirrettiin Tornado Cashiin. Hyökkääjä vaihtoi sitten BNB:n USDC:hen.
Kun hakkeri tyhjensi hajautettujen PancakeSwap- ja ApeSwap-pörssien aBNBc-likviditeettipoolit, token menetti lähes kaiken arvostaan. Ankr totesi, että kaikki protokollaan varatut varat ovat tällä hetkellä turvassa.
Opportunistinen kauppias käytti hyväksikäyttöä muuttaakseen 10 BNB:stä 15.5 miljoonaa BUSD:tä hyödyntämällä DeFi-lainausprotokollaa, jolla ei ollut ajan tasalla olevaa aBNBc:n hinnoittelua.
Binancen toimitusjohtaja Changpeng Zhao on paljastanut, että pörssi jäädytti 3 miljoonan dollarin arvosta kryptoa, jonka hakkerit lähettivät sille.
- Bitcoin
- blockchain
- lohkoketjun noudattaminen
- blockchain-konferenssi
- coinbase
- coingenius
- Yhteisymmärrys
- salauskonferenssi
- kryptointi
- CryptoCompare
- kryptovaluutta
- Päivittäiset salausuutiset
- hajautettu
- defi
- Digitaaliset varat
- ethereum
- koneoppiminen
- ei korvattava tunnus
- Platon
- plato ai
- Platonin tietotieto
- Platoblockchain
- PlatonData
- platopeliä
- Monikulmio
- todiste panoksesta
- W3
- zephyrnet