Hacker ganha milhões depois de cunhar seis quatrilhões de tokens de piquetagem BNB da Ankr PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Hacker foge com milhões após cunhar seis quatrilhões de tokens BNB Staking de Ankr

Liquid Staking Provider diz que os ativos subjacentes são seguros

Ankr, um projeto de infraestrutura web3 na BNB Chain, sofreu uma grande exploração com um invasor cunhando e despejando milhões de seu token BNB embrulhado, aBNBc.

Em 2 de dezembro, Nansen, um provedor de análise on-chain, marcado que seis quatrilhões de aBNBc foram abruptamente cunhados. 

Acrescentou que o hacker estava correndo para descarregar os tokens em trocas descentralizadas baseadas em BNB Chain, usando a implantação da rede de Tornado Cash - um protocolo de mistura criptográfica projetado para ofuscar o histórico de transações de ativos digitais - para mover seus ganhos ilícitos para a rede Ethereum .

LookonChain, uma empresa de análise on-chain, twittou que o hacker conseguiu pelo menos US$ 5 milhões em lucros.

O invasor esgotou completamente os pools aBNBc no PancakeSwap e no ApeSwap, reduzindo o preço do token de US$ 300 para uma fração de centavo em apenas 60 minutos, de acordo com CoinMarketCap.

aBNBc/USD. Fonte: Dextools See More

O token aBNBc foi projetado para acumular recompensas de apostas do BNB sem forçar os detentores a bloquear sua liquidez. 

Ankr dito está trabalhando com bolsas para interromper a negociação do token aBNBc. “Todos os ativos subjacentes no Ankr Staking estão seguros neste momento e todos os serviços de infraestrutura não são afetados”, acrescentou.

BowTiedPickle, um desenvolvedor de contrato inteligente, sugerido que o incidente foi um trabalho interno ou resultou do comprometimento da chave do implantador de Ankr. “[Ele] implantou um contrato de ataque, alterou o contrato aBNBc atualizável para a implementação maliciosa e, em seguida, chamou a função 0x3b3a5522 para cunhar 10,000,000,000 de tokens em sua carteira”, disse o desenvolvedor.

Trader oportunista compensa $ 15 milhões

Mas o atacante de Ankr não é o único a lucrar com o exploit.

LookonChain twittou que um trader oportunista de DeFi trocou 10 BNB no valor de $ 2,897 por 183,885 aBNBc após o ataque. Eles então depositaram os tokens no protocolo do mercado monetário Helio, que não tinha preços atualizados para o aBNBc, e os usaram como garantia para tomar emprestados US$ 16 milhões da stablecoin HAY.

Eles então descarregaram os tokens HAY por US$ 15.5 milhões da stablecoin BUSD, arrecadando o triplo dos lucros obtidos pelo atacante de Ankr.

O preço do HAY caiu para US$ 0.20 em meio ao incidente e mudou de mãos pela última vez para US$ 0.54, de acordo com a CoinGecko.

O Wombat Exchange DEX respondeu congelando suas piscinas HAY.

Carimbo de hora:

Mais de O Desafiador