区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 区块链 > 正文

NBC:Ankr的aBNBc遭攻击:多个BNB Chain生态项目遭殃,未来如何避险_FDUSD币

作者:

时间:

北京时间12月2日上午8点43分,Ankr在BNB链上的质押合约遭到攻击,黑客凭空铸造出10万亿枚Ankr的BNB流动性质押代币aBNBc。随后有套利者通过10枚BNB兑换约183885枚aBNBc,并在借贷平台helio抵押aBNBc借出超过1644万枚稳定币HAY,再将HAY换成超过1550万枚BUSD。这件事让BNB链上的DeFi生态再次遭到打击。

CZ在推特上称,Ankr和HAY遭到攻击的原因可能是开发人员私钥泄露,黑客将智能合约更新成了恶意版本。

黑客在收到10万亿aBNBc后,将此兑换为了BNB和USDC,并将部分BNB转入TornadoCash,USDC通过Multichain和CelercBridge跨链转出。据报道,黑客已将盗取的资金兑换为5500BNB和534万USDC。

CoinShares增持瑞士在线银行FlowBank约2650万美元股份:3月14日消息,加密资产管理公司CoinShares以2470万瑞士法郎(2650 万美元)将其在瑞士在线银行 FlowBank 的股份增持至 29.3%,此次合作使 CoinShares 与 FlowBank 首席执行官 Charles Henri Sabet 成为联合控股股东,投票权相当于 32.06%。(彭博社)[2022/3/14 13:55:32]

12月2日晚,Ankr表示已对aBNBc持有者进行快照,重新发行ankrBNB,并购买500万美元的BNB赔偿流动性提供者。

由于aBNBc在BNB链的生态中已经有广泛的使用,除了黑客的直接获利外,套利者也利用aBNBc造成了更大的影响。

对BNBChain生态项目的影响

LBank将于10月13日16:00启动“LBK101计划”MOYU双场售卖:据官方消息,,LBank将于2020年10月13日16:00上线「LBK101计划」MOYU双场售卖。总量200万USDT等值的MOYU代售,分为“普通售卖专场”和“LBK专场”。本次认购采用加权均分的模式,认购币种为USDT。售卖截止至10月13日18:00,持续两小时。完成售卖上线交易后的6天内基金会将以售卖价格的101%进行全额托单。

据了解,MOYU 是区块链隐私支付的基础设施。由来全球各地支付领域专家、密码学专家、区块链专家共同发起,通过建立多个OTC支付平台,让支付数据所代表的隐私权,重新回归个人所有。MOYU是在OTC交易过程中对交易双方、商户、平台实施奖励的通证,持有MOYU的多少,决定了OTC平台的参与资格与收益率。?更多详情请关注LBank官网公告。[2020/10/9]

Pancakeswap:WBNB/aBNBc等池流动性价值归零

LBank 将于9月8日启动等值10万USDT的AVF专场售卖:据官方公告,LBank将于9月8日16:00-18:00开启AVF专场售卖,本轮售卖共出售总价值10万USDT等值的AVF。本次认购采用加权均分的售卖模式,认购币种为USDT,并分设福利专场及LBK专场。

AVF 是 Adult Video Fans的简称,是新加坡AVF控股集团为以日本AV明星为主的网红团队和世界各地粉丝建立的一个互动娱乐平台,在区块链技术的帮助下,更好的建立起粉丝与AV明星之间的联系。更多详情请关注LBank官网。[2020/9/2]

Pancakeswap作为BNB链上最大的DEX,也是黑客将aBNBc进行变现的主要场所。

如受到直接影响的WBNB/aBNBc交易对,Pancakeswap数据显示,12月1日,该交易对有超过400万美元的流动性,现在已经被清零。

金色财经现场报道 菲律宾Union Bank与ConsenSys合作 将无银行账户居民纳入金融体系:金色财经现场报道,今日在Coindesk 2018共识会议上,菲律宾Union Bank主席Justo Ortiz宣布了i2i项目,即将没有银行账户的菲律宾人纳入金融体系。 Union Bank与ConsenSys合作,在Kaleido平台上运行,并与菲律宾的五家农村银行合作。i2i项目正在区块链上建立一个“分散,近乎实时,高性价比,安全的零售支付系统”。 这对于3500万没有银行账户的菲律宾人来说,是促进包容性繁荣的催化剂。i2i项目计划于5月22日在达沃启动。[2018/5/15]

DEX的交易通常会选择最优路径,在黑客变现的过程中质押协议pSTAKE的质押代币stkBNB的价格也短期受到影响,可能经过了aBNBc到stkBNB再到BNB的交易路径,导致stkBNB被动卖为BNB,但经过套利者的操作后,没有受到实际影响的stkBNB已经回到了1BNB的价格。

由于DEX并不保管用户资金,协议本身并不受黑客攻击的影响,也不应对提供流动性的用户负责。如果Ankr不承担损失,将由用户自行承担。但从结果看,这部分用户是幸运的,Ankr表示将购买BNB并发行新的AnkrBNB进行赔偿,Pancakeswap上的WBNB/aBNBc流动性提供者可能是首先得到赔偿的。

HelioMoney:额外增发的HAY可能超过1800万

Helio是BNB链上的一个去中心化稳定币项目,可以超额抵押BNB铸造自身的稳定币HAY。此前,Pancakeswap上曾专门开放了一个稳定币兑换入口,用于HAY和BUSD的兑换,也让人觉得该项目具备较好的背景。

Helio可能是间接受到影响最大的项目,一套利者以10BNB本金购买了183884aBNBc,并以此为抵押品铸造了1644万HAY稳定币,再将HAY兑换为1550万BUSD。

此后,又有一名套利者利用同样的漏洞获利约350万美元。两者都将获利资金转入币安。

截至12月2日下午,Helio已经暂停了所有功能,HAY的发行量也只有4985万。根据CoinGecko的数据,在攻击发生之前,HAY的市值为3200万美元,考虑到事故发生后可能有人偿还了债务,额外增发的HAY可能超过1800万。

CZ在推特上回复用户时称,套利者转入币安的1550万BUSD也已被暂停提现。

由于套利者利用了Helio合约中的Bug,也可能被定性为攻击者。即使币安将套利者的1550万BUSD归还给Helio,也还有上百万的资金缺口,所以抄底需谨慎。和Pancakeswap并不一样,Helio中的损失,主要责任在项目方,但并不清楚项目方是否有能力和决心进行赔偿。

WombatExchange:BNB池中的BNB、BNBx、stkBNB、aBNBc价值清零

Wombat是BNB链上的一个稳定币兑换协议,具有低滑点、共享流动性、单币质押等特点。Wombat的投资人包括BinanceLabs、BinanceChain等,项目也为BinanceSeed和BinancePartnership分配了总供应量20%的代币。

由于Wombat也有BNB池,其中包括BNB、BNBx、stkBNB、aBNBc。据DeFiLlama数据,截至12月1日,该池中有价值593万美元的BNBX、236万美元的aBNBc、192万美元的BNB、156万美元的stkBNB。目前已经全是毫无价值的aBNBc,按上述数据计算,损失为1177万美元。

同样,作为一个DEX,Wombat并不需要对损失负责,需流动性提供者自行承担。虽然Ankr表示会对流动性提供者进行赔付,但500万美元的BNB可能不够全额赔偿。

如何减少安全事故带来的影响?

在遭到黑客攻击后,Pancakeswap这类DEX中相应交易对的流动性可能会第一时间受到影响,这也是黑客变现的主要途径。DEX的价格由AMM公式决定,并不能通过外界干涉。

但本次受到最严重影响的确是稳定币项目Helio,在套利者通过Helio借贷时,aBNBc的价格已经归零,但预言机价格并没有改变。如果能够根据外界价格调整预言机价格,悲剧可能就不会发生。

很多“跨链资产”和“流动性质押资产”的预言机直接使用了底层资产的价格,这样造成的安全问题已经引起了人们的关注。

如果Helio能够在预言机上采取一些额外的措施,这场悲剧可能避免,比如结合DEX中的市场价格。或者接入Chainlink的储备金证明喂价,Chainlink会验证发行衍生品的底层资产是否真实存在。

此外,如果Helio能根据实际情况,将每一种存款所能产生的最大借款限制在已经产生的借款附近,那么套利者的获利也将被限制。

标签:ANKNBCUSDCHRlbank怎么提现到银行卡BNBCHFDUSD币Cryptochrome

区块链热门资讯
以太坊:以太坊上海升级将启动提款功能,验证者的ETH会如何解锁?_EFI

信标链质押ETH的提款时间终于被敲定。12月8日,以太坊核心开发人员在AllCoreDevelopers会议上将以太坊上海升级时间定于2023年3月,并确认释放信标链质押的ETH提款.

FRANK:融资1200万美元的衍生品协议 Perennial 有何亮点?_NNI

DeFi衍生品协议Perennial于12月7日宣布完成了1200万美元融资,投资机构中不乏PolychainCapital、CoinbaseVentures等知名机构.

NIA:对话 a16z 合伙人 Chris Dixon:投资原则、加密市场现状和展望_INNIT

到目前为止,位于硅谷的风险投资公司a16z已经筹集了超过76亿美元的资金,用于投资加密货币和Web3.

NBC:智能合约钱包UniPassID测试交互教程_USD

Unipass是一个智能合约钱包,支持L1和L2。同时也是一个账户抽象钱包,这个概念听过zkSync官方会议的小伙伴应该不陌生,经常会被提及.

COI:2022年揭露了关于加密货币的4个基本事实_Baby Cat Coin

注:本文来自@elliotrades推特,MarsBit整理如下:2022年揭露了关于加密货币的4个基本事实: ?美联储控制市场 ?隐藏的杠杆是有的 ?去中心化为王 ?固定收益率是一个局 我.

COIN:MarsBit日报 | SBF否认猎杀3AC;Amber暂停扩张计划;灰度比特币信托负溢价率创历史新高_WITH coin

MarsBitCryptoDaily2022年12月9日 一、?今日要闻 Bybit交易所将从12月15日起更新并强制执行KYC验证据官方公告,从12月15日起.