Злоумышленники присвоили 20 миллионов долларов за использование эксплойтов Ankr и Helio PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

Злоумышленники присвоили 20 миллионов долларов эксплойтов на Ankr и Helio

Согласно анализу цепочки, проведенному охранной фирмой BlockSec, серия связанных атак обошлась провайдеру инфраструктуры Ankr и эмитенту стабильной монеты Helio Protocol в общей сложности в 20 миллионов долларов.

Первая атака была направлена ​​на ликвидный токен стейкинга продукт, которым управляет Ankr, что привело к убыткам в размере более 5 миллионов долларов. Как отмечают BlockSec и другие аналитики, неизвестный хакер использовал уязвимость в смарт-контракте Ankr для чеканки триллионов aBNBc, токена вознаграждения, привязанного к цене токена биржи Binance BNB.

Как только злоумышленник выпустил эти токены, он продал и слил всю их ликвидность через децентрализованные биржи в цепочке BNB, чтобы уйти с более чем 5 миллионов долларов. Анкр признанный эксплойт, добавив, что он работал с биржами, чтобы остановить депозиты с адресов, связанных с злоумышленником.

Поскольку хакер продал большое количество aBNBc на децентрализованных биржах, цена токена aBNBc рухнула более чем на 99%. Это открыло простор для второго подвига.

В этом втором случае кто-то приобрел около 183,000 10 токенов aBNBc с 2,900 BNB (XNUMX долларов США), BlockSec обнаруженный. Затем злоумышленник поместил токены в эмитента стабильной монеты Helio Protocol на базе сети BNB, чтобы вывести средства.

Злоумышленнику удалось занять 16 миллионов долларов в стейблкоине HAY с небольшой суммой залога aBNBc, поскольку система оракула, используемая Helio Money, не смогла обновить цены aBNBc после ее быстрого краха. Злоумышленник обменял свой стейблкоин HAY на Binance USD (BUSD) на сумму 15 миллионов долларов, что привело к огромным потерям для протокола. 

В BlockSec отметили, что $15 млн украденных средств во время второй атаки перешли на криптобиржу Binance. На данный момент выделено 3 миллиона долларов. изъяли, по словам генерального директора Binance Чанпэна Чжао.

© The Block Crypto, Inc., 2022. Все права защищены. Эта статья предоставлена ​​исключительно для информационных целей. Он не предлагается или не предназначен для использования в качестве юридического, налогового, инвестиционного, финансового или другого совета.

Отметка времени:

Больше от The Block