区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Ethereum > 正文

COIN:Ankr被攻击始末:套利者获利超黑客,黑客发貔貅玩“行为艺术”_Mapt.Coin

作者:

时间:

今日,Ankr的部署者密钥疑似被泄露,10万亿枚aBNBc被铸造,其在Pancake上的交易池流动性被掏空,aBNBc价格已几近归零。

而与以往历次攻击事件略有不同,本次攻击事件中出现了诸多令人啼笑皆非的“趣闻”:套利者获利远超黑客、黑客发行FuckBNBmeme币大搞“行为艺术”、aBNBc不断增发总发行量达到前所未闻的数量等等。本次攻击事件的后续发展所带来的关注,甚至已经超过攻击本身。

攻击事件回顾

今日早间,黑客获得了Ankr部署者权限,对这一项目展开了攻击。

据链上数据显示,10万亿枚aBNBc代币在一笔转账中被铸造,并发送到0xf3a4开头的地址。

在增发了巨量代币之后,有一部分aBNBc被留在了钱包之中,而更多的代币则被抛出获利。黑客将1.125BNB转入其地址作为gas费用并启动aBNBc抛售,总计兑换了4,050,500枚USDC和5,000枚BNB。而获利的4,500枚BNB又被兑换了1,293,087枚USDC并将900枚BNB存入Tornado.Cash,之后攻击者将所有USDC跨链接入以太坊网络CelerNetwork和Multichain,再将全部4,684,156枚USDC兑换了3,446枚ETH。由于ANKR价格大幅下跌,当前做空ANKR回报率达到53.25%。

Ankr在BNB Chain上为ankrBNB推出新Midas流动性池:据官方消息,ankrBNB的新Midas池现已上线,标志着BNB Liquid Staking与Ankr的下一阶段。BNB/ankr BNB Midas池将允许用户每次以最佳价格提供跨多个流动性来源(中心化和去中心化)的流动性。

Midas是一种跨链货币市场解决方案,可为EVM兼容的区块链带来隔离和可定制的货币市场。通过与Midas合作,可以激励矿池为ankrBNB提供初始流动性,质押BNB的流动性质押Token用户从其持有的资产中获得收益。[2023/2/10 11:58:23]

安全团队派盾PeckShield发现,Ankr被盗事件中,aBNBc代币合约存在无限铸币漏洞,虽然铸币函数mint()受到onlyMinter修改器保护,但还有另一个函数可以完全绕过调用者验证以获得无限铸币权限。

LBank已完成200万USDT等值MOYU双场售卖:据悉,LBank于10月13日16:00开启MOYU双场售卖至18:00结束。本次售卖分为“售卖专场”和“LBK福利专场”,“售卖专场”共873人参加,下单总额744,449USDT,实际成交500,000USDT,共出售2,500,000 MOYU;“LBK福利专场”共526人参加,下单总额1,921,207USDT,实际成交1,500,000USDT,共出售7,500,000 MOYU。MOYU/USDT交易对将于10月13日20:00上线LBank。

MOYU 是区块链隐私支付的基础设施。由来全球各地支付领域专家、密码学专家、区块链专家共同发起,通过建立多个OTC支付平台,让支付数据所代表的隐私权,重新回归个人所有。[2020/10/13]

本次攻击事件造成了aBNBc代币的流动性池枯竭,币价腰斩。至此,黑客从本次攻击事件中获利约500万美元。

新加坡DBS Bank报告:35%被调查者使用数字货币进行在线支付:新加坡知名银行DBS Bank发布了一份有关加密货币的报告,该报告称自从全球央行开始扩表以应对新冠后,投资于数字货币、黄金的回报增加。调查显示,接近35%的参与者回答说,他们使用BTC和其他数字资产进行在线支付。同时,只有不到25%的答案是“基于对技术、短期投资和长期投资的兴趣”。该文件海称亚洲国家最喜欢加密货币和数字支付。以流量、流动性和交易量来衡量,全球十大加密货币交易所中有一半在亚洲,而中国的交易额占全球近一半。(cryptopotato)[2020/8/18]

套利者获利1500万美元

若事情至此落幕,这只是熊市之中的又一起“平平无奇”的安全事故。但“套利者”恰逢其时得跟上了。

动态 | 西班牙银行CaixaBank引入区块链贸易解决方案we.trade:西班牙银行CaixaBank已将区块链贸易解决方案we.trade添加到公司服务目录中。据了解,we.trade声称是欧洲第一个以区块链技术为基础的外贸平台,旨在为全球贸易提供快速、安全、简便的服务。它是由15家欧洲金融机构组成的一个财团开发的,允许进出口商从一个单一的连接点,通过简单和用户友好的方式进行数字格式的贸易。(NS Banking)[2020/1/6]

在aBNBc被黑客砸至归零之时,一用户用10BNB购买了超过18万枚aBNBc,并在借贷平台helio抵押aBNBc借出超过1600万枚稳定币HAY。目前官方团队表示已发现该漏洞,将在获得更多信息后立即通知社区。

套利者将Hay出售为超1500万枚BUSD,Hay流动性池被掏空。作为去中心化稳定币,HAY的价格一度已严重脱锚,最低跌至约0.21美元,目前价格已逐渐回升,现报价0.70美元。

继黑客获利500万美元后,套利者又从借贷平台获利1500万美元,其获利金额远大于黑客。

上一次有“套利者收益超黑客”发生,还是在pGALA事件中。而在坊间,关于“套利者”的真实身份又引来投资者的猜忌。用户纷纷对这一神秘人物做出着猜想,有人怀疑套利者或许只是黑客的另一地址。

而事情的发展远远超出所有人的预期,尽管攻击者的获利已被Tornado匿名转移,但套利者似乎并不熟悉链上操作。

链上数据显示,匿名套利者竟然将所获利润1550万美元通过中间地址转入了币安。

尽管这一套利行为难以称之为“黑客攻击”,但在某种意义上确属“不当得利”。

紧接着,CZ表示,Binance于几个小时前暂停了提款。

更为离奇的是,由于多次调用所带来的多次增发,aBNBc增发的数量早已不是最初的10万亿枚。

链上数据显示,aBNBc总供应量已超10的60次方枚。

更为准确的来说,其供应量为115,792,089,237,316,000,000,000,000,000,000,000,000,000,000,000,000,000,000,000枚。

在攻击事件之后,黑客也并不满足于来自Ankr的“少量”收益,更致力于更进一步扩大盈利。

链上数据显示,攻击者创建代币FuckBNB,并提供15枚ETH在UniswapV2上为其建立流动性池。但随后安全机构GoLabs表示,FuckBNB代币疑似为貔貅盘,请用户注意相关风险。

尾声?

今日下午,币安发声表示,已冻结黑客转移至交易所的约300万美元。BNBChain方面则表示,已注意到今日早些时候AnkraBNBc合约遭黑客攻击事件,Ankr攻击者地址已被列入黑名单。

Ankr方面也对此事件作出了回应。其表示,目前已与DEX进行了接触并告知交易所阻止相关交易,目前正在评估情况并重新发行代币。此外,Ankr还保证当前AnkrStaking的所有底层资产都是安全的,所有基础设施服务不受影响。目前正在起草一项计划,Ankr将补偿受影响的用户。

Ankr对用户做出了四点提示:1、不要交易;2、保留了aBNBc代币的流动性提供者,请从DEX中移除流动性;3、Ankr将进行快照,用户可等待其他消息;4、将重新发行aBNBc。

稳定币交易平台WombatExchange表示,现已暂停BNB池,BNB、BNBx、stkBNB和aBNBc的兑换、存取款也已暂停,此前,Wombat已暂停aBNBc池和HAY池。

在本次事件中,借贷平台的损失远大于Ankr,但截至本文发布时,HAY仍未就此事件做出进一步回应。

标签:OINCOINCOIACAgoldcoinMapt.CoinCoinEx重置邮箱能登陆进去吗callacar

Ethereum热门资讯
CYB:金色午报 | 12月5日午间重要动态一览_num币创始人

7:00-12:00关键词:印尼央行、NumenCyber、杭州互联网法院、Uniswap1.SHINNOKI项目Discord服务器遭到攻击;2.

TRO:孙宇晨参加“对话港府 布局未来”主题直播 期望与香港更多合作_Ultron

12月1日,波场TRON创始人,火必Huobi全球顾问委员会成员,格林纳达常驻世界贸易组织代表、特命全权大使孙宇晨出席了“对话港府,布局未来”主题直播.

CoinW将于12/1 20:00上线Alpaca Finance(ALPACA), 交易赚币,瓜分$1,500等值奖金池!

亲爱的CoinW用户: 币赢CoinW将于2022/12/120:00在DeFi区上线AlpacaFinance(ALPACA),并开通ALPACA/USDT交易对.

数字货币:比特币短期还是长期投资?你应该如何选择?_BTC 价格

比特币:它到底是什么? 比特币是一种数字货币,渴望在国际范围内与法定货币竞争。并通过其去中心化结构和快速支付点对点技术为人们提供更多代理。比特币是去中心化的,因此不受政府或中央银行的监督.

比特币:UNI 的价格上涨了6%, 以 5.88 美元的指数价格收盘_IME

Uniswap宣布推出其NFTs聚合器平台。这导致了新地址数量和交易UNI的地址数量的增加。面对漫长的加密冬天,领先的去中心化交易所Uniswap于11月30日推出了其NFT聚合器工具.

AIN:Shiba Inu 大反转信号即将来临,加密市场要复苏了吗?_怎么挖以太坊币

在经历了数周的低迷表现后,市场终于开始复苏,许多资产都达到了可能出现长期逆转的关键点。不幸的是,要弥补行业在FTX内爆和长期熊市之后所遭受的损失,还有很长的路要走.