Из протокола Ankr украдено более 5 миллионов долларов, Binance приостанавливает вывод средств

Еще один многомиллионный взлом коснулся сферы децентрализованных финансов. Последней жертвой стал протокол DeFi на основе цепочки BNB — Ankr. В первоначальных отчетах предполагается, что была использована уязвимость в его коде, позволяющая неограниченно выпускать токены.

Ankr незамедлительно подтвердил атаку и добавил, что обратился к другим децентрализованным биржам с призывом заблокировать торговлю. Токены будут перевыпущены после завершения оценки ситуации.

  • Атака была впервые обнаружена компанией PeckShield, занимающейся анализом блокчейна, рано утром 2 декабря. Выяснилось, что эксплуататор смог выпустить 20 триллионов Ankr Reward Bearing Staked BNB (aBNBc), токен, приносящий вознаграждение за BNB, поставленные на протокол.
  • Эксплойтер выпустил квадриллионы токенов aBNBc, из которых 20 триллионов были обменены на BNB.
  • Несколько сервисов, таких как Uniswap, неоднозначный миксер монет Tornado Cash, а также мосты, использовались для сокрытия следов незаконно полученных средств. Затем токены BNB были обменены на 5 млн долларов США.
  • Данные CoinGecko показывают, что aBNBc потерял всю свою ценность после того, как токен был слит из пулов ликвидности на PancakeSwap и ApeSwap.
  • Ankr опубликовал заявление, в котором заверил сообщество, что
  • «В настоящее время все базовые активы Ankr Staking в безопасности, и все службы инфраструктуры не затронуты. В настоящее время мы разрабатываем план и стремимся выплатить компенсацию пострадавшим пользователям».

  • Что касается взлома, генеральный директор Binance Чанпэн «CZ» Чжао сказал, что криптовалютная биржа приостановила снятие средств.
  • Исполнительный директор также добавил, что Binance заморозила около 3 млн долларов из средств, которые хакеры перевели на платформу.
  • Пост «Более 5 миллионов долларов украдено из протокола Ankr, Binance приостанавливает снятие средств» впервые появился на CryptoPotato.

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *