حملہ آوروں نے Ankr اور Helio PlatoBlockchain ڈیٹا انٹیلی جنس پر 20 ملین ڈالر کا فائدہ اٹھایا۔ عمودی تلاش۔ عی

حملہ آوروں نے انکر اور ہیلیو پر 20 ملین ڈالر کا فائدہ اٹھایا

سیکورٹی فرم BlockSec کے آن چین تجزیہ کے مطابق، منسلک حملوں کا ایک سلسلہ بنیادی ڈھانچہ فراہم کرنے والے Ankr اور stablecoin جاری کرنے والے Helio Protocol کو مجموعی طور پر $20 ملین کا نقصان پہنچا۔

پہلے حملے میں ایک کو نشانہ بنایا گیا۔ مائع اسٹیکنگ ٹوکن Ankr کی طرف سے چلایا جانے والا پروڈکٹ، جس کے نتیجے میں $5 ملین سے زیادہ کا نقصان ہوا۔ ایک نامعلوم ہیکر نے اینکر کے سمارٹ کنٹریکٹ میں ٹریلین aBNBc کے نقصانات کا فائدہ اٹھایا، ایک انعامی ٹوکن Binance کے ایکسچینج ٹوکن BNB کی قیمت سے منسلک ہے، جیسا کہ BlockSec اور دیگر تجزیہ کاروں نے نوٹ کیا ہے۔

ایک بار جب حملہ آور نے ان ٹوکنز کو مائنڈ کر دیا، تو انہوں نے $5 ملین سے زیادہ کے ساتھ فرار ہونے کے لیے اس کی تمام لیکویڈیٹی کو بیچ کر بیچ دیا اور بی این بی چین پر فروخت کر دیا۔ اینکر کا اعتراف استحصال، انہوں نے مزید کہا کہ یہ حملہ آور کے ساتھ منسلک پتوں سے ڈپازٹ کو روکنے کے لیے ایکسچینجز کے ساتھ کام کر رہا ہے۔

جیسے ہی ہیکر نے وکندریقرت ایکسچینجز پر بڑی تعداد میں aBNBc فروخت کیا، aBNBc ٹوکن کی قیمت 99% سے زیادہ گر گئی۔ اس سے دوسرے کارنامے کا راستہ کھل گیا۔

اس دوسری صورت میں، کسی 183,000 BNB ($10) کے ساتھ کچھ 2,900 aBNBc ٹوکن حاصل کیے، BlockSec پتہ چلا. اس کے بعد حملہ آور نے ٹوکنز کو BNB چین پر مبنی اسٹیبل کوائن جاری کرنے والے ہیلیو پروٹوکول میں جمع کرایا تاکہ فنڈز نکال سکیں۔

حملہ آور HAY stablecoin میں aBNBc کولیٹرل کی تھوڑی سی رقم کے ساتھ $16 ملین ادھار لینے میں کامیاب رہا کیونکہ Helio Money کے ذریعے استعمال ہونے والا اوریکل سسٹم اپنے تیز رفتار حادثے کے بعد aBNBc کی قیمتوں کو اپ ڈیٹ کرنے میں ناکام رہا۔ حملہ آور نے اپنے HAY stablecoin کو $15 ملین Binance USD (BUSD) میں تبدیل کیا، جس کے نتیجے میں پروٹوکول کو بہت زیادہ نقصان پہنچا۔ 

BlockSec نے نوٹ کیا کہ دوسرے حملے میں چوری شدہ فنڈز میں سے $15 ملین کرپٹو ایکسچینج بائننس میں منتقل ہو گئے۔ اب تک 3 ملین ڈالر کے فنڈز ہو چکے ہیں۔ پر قبضہ کر لیا، Binance سی ای او Changpeng Zhao کے مطابق.

2022 XNUMX دی بلاک کریپٹو انکارپوریٹڈ ، جملہ حقوق محفوظ ہیں۔ یہ مضمون صرف معلوماتی مقاصد کے لئے فراہم کیا گیا ہے۔ یہ پیش کردہ یا قانونی ، ٹیکس ، سرمایہ کاری ، مالی ، یا دوسرے مشورے کے طور پر استعمال ہونے کا ارادہ نہیں ہے۔

ٹائم اسٹیمپ:

سے زیادہ بلاک