加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Ankr被攻擊始末:套利者獲利超黑客,黑客發貔貅盤玩“行為藝術”_ANK:NBC幣

Author:

Time:1900/1/1 0:00:00

今日,Ankr的部署者密鑰疑似被泄露,10萬億枚aBNBc被鑄造,其在Pancake上的交易池流動性被掏空,aBNBc價格已幾近歸零。而與以往歷次攻擊事件略有不同,本次攻擊事件中出現了諸多令人啼笑皆非的“趣聞”:套利者獲利遠超黑客、黑客發行FuckBNBmeme幣大搞“行為藝術”、aBNBc不斷增發總發行量達到前所未聞的數量等等。本次攻擊事件的后續發展所帶來的關注,甚至已經超過攻擊本身。攻擊事件回顧

今日早間,黑客獲得了Ankr部署者權限,對這一項目展開了攻擊。據鏈上數據顯示,10萬億枚aBNBc代幣在一筆轉賬中被鑄造,并發送到0xf3a4開頭的地址。

Ankr發布安全提醒:謹防虛假賬戶:金色財經報道,在Ankr宣布將重新空投新代幣ankrBNB后,該項目在社交媒體發布安全提醒,請用戶謹防冒充 Ankr 的虛假賬戶,Ankr目前僅有兩個推特賬戶@Ankr和@AnkrStaking,而且群組和管理員永遠不會主動給用戶發送私信。[2022/12/4 21:22:02]

在增發了巨量代幣之后,有一部分aBNBc被留在了錢包之中,而更多的代幣則被拋出獲利。黑客將1.125BNB轉入其地址作為gas費用并啟動aBNBc拋售,總計兌換了約405萬枚USDC和5000枚BNB。而獲利的4500枚BNB又被兌換了約129萬枚USDC并將900枚BNB存入Tornado.Cash,之后攻擊者將所有USDC跨鏈接入以太坊網絡CelerNetwork和Multichain,再將全部約468萬枚USDC兌換了3446枚ETH。由于ANKR價格大幅下跌,當前做空ANKR回報率達到53.25%。安全團隊派盾PeckShield發現,Ankr被盜事件中,aBNBc代幣合約存在無限鑄幣漏洞,雖然鑄幣函數mint()受到onlyMinter修改器保護,但還有另一個函數可以完全繞過調用者驗證以獲得無限鑄幣權限。本次攻擊事件造成了aBNBc代幣的流動性池枯竭,幣價腰斬。至此,黑客從本次攻擊事件中獲利約500萬美元。套利者獲利1500萬美元

LBank藍貝殼于5月28日14:00上線GNBT,開放BTC交易:據官方公告,5月28日14:00,LBank藍貝殼上線GNBT(GENEBANK),開放BTC交易,5月27日14:00開放充提。資料顯示,GENEBANK是一個區塊鏈平臺,該項目旨在建立一個分散的平臺,該平臺由個人通過區塊鏈技術提供的高價值DNA數據組成,利用最新技術,GENEBANK致力于通過優化和高效地分配DNA數據來實現共享經濟。[2021/5/26 22:45:54]

若事情至此落幕,這只是熊市之中的又一起“平平無奇”的安全事故。但“套利者”恰逢其時得跟上了。在aBNBc被黑客砸至歸零之時,一用戶用10BNB購買了超過18萬枚aBNBc,并在借貸平臺helio抵押aBNBc借出超過1600萬枚穩定幣HAY。目前官方團隊表示已發現該漏洞,將在獲得更多信息后立即通知社區。套利者將Hay出售為超1500萬枚BUSD,Hay流動性池被掏空。作為去中心化穩定幣,HAY的價格一度已嚴重脫錨,最低跌至約0.21美元,目前價格已逐漸回升,現報價0.70美元。

LBank藍貝殼上線SMTY(Smoothy Finance),最高漲幅達946%:據官方消息,4月27日22:00LBank上線SMTY,開放USDT交易。SMTY開盤價格為0.5USDT,當前最高報價為5.23USDT,最高漲幅946%,截止發稿價格穩定在3.12USDT。資料顯示,Smoothy Finance 是一個單池、低費用、零滑點的穩定幣互換協議,即在一個穩定幣池里,可以實現多種穩定幣的互換。

Smoothy是一種新型的解決方案,用于將由相同底層資產 (例如穩定幣) 有效支持的資產與單個池進行兌換,該池包括一組部署在兼容以太坊的區塊鏈智能合約。

注:信息僅供分享,不構成任何投資建議。[2021/4/27 21:04:44]

火幣已正式上線STORJ、ANKR、LINA、CRO和MDX品種USDT本位永續合約:據火幣合約官方消息,火幣STORJ、ANKR、LINA、CRO和MDX品種USDT本位永續合約已于新加坡時間4月1日14點正式上線,用戶現可在平臺進行劃轉、交易等操作。

據悉,火幣USDT本位永續合約在每個新品種上線前,平臺均會提前配置一定額度風險準備金,以最大可能保護用戶權益。此次5個品種上線前,火幣合約已向其USDT本位永續合約風險準備金余額中注入了100萬USDT,各品種對應20萬USDT(支持全倉模式所有品種共用風險準備金)。

據了解,此次5個新幣上線后,火幣USDT本位永續合約已覆蓋BTC、ETH等主流幣,以及LINK、UNI、ENJ等熱門DeFi和NFT資產在內的85大主流品種,支持用戶在Web端、API端和APP端操作,最高125x倍數。

近期,火幣合約近期升級了返傭機制,旗下USDT本位永續、幣本位永續、交割合約產品原有交易手續費40%返傭權益升級為60%,返傭期限為一年、兩年和永久三檔,行業KOL、知名媒體和機構可與火幣合約聯系。[2021/4/1 19:36:36]

繼黑客獲利500萬美元后,套利者又從借貸平臺獲利1500萬美元,其獲利金額遠大于黑客。上一次有“套利者收益超黑客”發生,還是在pGALA事件中。而在坊間,關于“套利者”的真實身份又引來投資者的猜忌。用戶紛紛對這一神秘人物做出著猜想,有人懷疑套利者或許只是黑客的另一地址。而事情的發展遠遠超出所有人的預期,盡管攻擊者的獲利已被Tornado匿名轉移,但套利者似乎并不熟悉鏈上操作。鏈上數據顯示,匿名套利者竟然將所獲利潤1550萬美元通過中間地址轉入了幣安。

LBank藍貝殼ETF專區于3月29日14:00上線CAKE、FLOW:據官方公告,3月29日14:00,LBank藍貝殼ETF專區上線CAKE3L、CAKE3S、FLOW3L、FLOW3S。購買3L表示3倍做多、購買3S表示3倍做空,賣出3L或3S表示平倉。LBank藍貝殼杠桿ETF是錨定現貨漲跌幅的永續杠桿產品,采用再平衡風控,自動復利,無需保證金,無爆倉規則,倉位利用率更高,可在 “ETF專區”購買。[2021/3/29 19:25:43]

盡管這一套利行為難以稱之為“黑客攻擊”,但在某種意義上確屬“不當得利”。緊接著,CZ表示,Binance于幾個小時前暫停了提款。趣聞不斷:10的60次方、黑客幣賽道龍頭

本次事件中,還出現了不少令人啼笑皆非的“趣聞”。今日下午,CZ在推特上表示,對于Ankr和Hay的黑客攻擊,初步分析是開發者私鑰被盜,黑客將智能合約更新為更加惡意的合約。安全團隊的調查也有相同的結論,有安全團隊發現,多個不同的調用地址都造成了代幣增發。這產生了一個有趣的后果:Ankr攻擊事件的黑客地址或許是歷次攻擊中規模最大的。BSCScan的標簽顯示,AnkrExploiter的標識甚至已經依次編號至五十余號,攻擊者的地址數量之多令人咂舌。

更為離奇的是,由于多次調用所帶來的多次增發,aBNBc增發的數量早已不是最初的10萬億枚。鏈上數據顯示,aBNBc總供應量已超10的60次方枚。

更為準確的來說,其供應量為115,792,089,237,316,000,000,000,000,000,000,000,000,000,000,000,000,000,000,000枚。在攻擊事件之后,黑客也并不滿足于來自Ankr的“少量”收益,致力于更進一步擴大盈利。鏈上數據顯示,攻擊者創建代幣FuckBNB,并提供15枚ETH在UniswapV2上為其建立流動性池。但隨后安全機構Go+Labs表示,FuckBNB代幣疑似為貔貅盤,請用戶注意相關風險。尾聲?

今日下午,幣安發聲表示,已凍結黑客轉移至交易所的約300萬美元。BNBChain方面則表示,已注意到今日早些時候AnkraBNBc合約遭黑客攻擊事件,Ankr攻擊者地址已被列入黑名單。Ankr方面也對此事件作出了回應。其表示,目前已與DEX進行了接觸并告知交易所阻止相關交易,目前正在評估情況并重新發行代幣。此外,Ankr還保證當前AnkrStaking的所有底層資產都是安全的,所有基礎設施服務不受影響。目前正在起草一項計劃,Ankr將補償受影響的用戶。Ankr對用戶做出了四點提示:1、不要交易;2、保留了aBNBc代幣的流動性提供者,請從DEX中移除流動性;3、Ankr將進行快照,用戶可等待其他消息;4、將重新發行aBNBc。穩定幣交易平臺WombatExchange表示,現已暫停BNB池,BNB、BNBx、stkBNB和aBNBc的兌換、存取款也已暫停,此前,Wombat已暫停aBNBc池和HAY池。在本次事件中,借貸平臺的損失遠大于Ankr,但截至本文發布時,HAY仍未就此事件做出進一步回應。

Tags:ANKBNBANKRNBCBLANK一起bnb怎么解鎖兩人互動BANKR幣NBC幣

比特幣價格今日行情
SBF回復了我的私信,我決定將對話公開_SBF:FTX

我曾在今年夏天早些時候通過Zoom與SBF進行過交談,當時我正在撰寫他的簡介。所以在11月13日,有消息稱他的加密貨幣交易所已經崩潰,數十億的客戶存款消失后,我通過推特私信聯系了他.

1900/1/1 0:00:00
近期爆火的鏈游The Beacon究竟有何魅力?_THE:conv幣貼吧

作為一個構建在Arbitrum上、上線僅一周的鏈游,TheBeacon的市場表現是驚人的。至本文截稿時,已經有超過1萬名玩家進入TheBeacon,售價為40美元的「創始游戲人物」已成功售出17.

1900/1/1 0:00:00
空投埋伏日記:Aztec Network、Zecrey、CertyHQ(12月5日)_LAR:NET

熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧.

1900/1/1 0:00:00
歐科云鏈OKLink:一份Arbitrum瀏覽器的使用指南_ARB:Arbitrum

本文希望通過填補一些L2到L1之間的知識空缺,在使用Arbitrum瀏覽器的過程中,以鏈上數據的角度幫助大家了解Arbitrum網絡.

1900/1/1 0:00:00
前Spartan Group合伙人怒撰長文:關于FTX的一切真相_FTX:MEDA

Odaily星球日報譯者|Moni 針對《紐約時報》今日發布的一篇SBF“洗地文”,前SpartanGroup合伙人、資深加密從業者JasonChoi在社交媒體上以數十條推文分享了自己作為親歷者.

1900/1/1 0:00:00
ChatGPT爆火,Web3領域還有哪些與AI相關的項目值得關注?_ENT:entc幣在哪可以交易

這兩天社群中傳播最多的當屬與人工智能預訓練語言模型ChatGPT的聊天截圖,你問我答間也真實感受到了ChatGPT的進化,不禁感嘆人工智能真的智能了.

1900/1/1 0:00:00
ads