加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Ankr被攻擊始末:套利者獲利超黑客 黑客發貔貅盤玩“行為藝術”_BSP:ANK

Author:

Time:1900/1/1 0:00:00

今日,Ankr 的部署者密鑰疑似被泄露, 10 萬億枚 aBNBc 被鑄造,其在 Pancake 上的交易池流動性被掏空,aBNBc 價格已幾近歸零。

而與以往歷次攻擊事件略有不同,本次攻擊事件中出現了諸多令人啼笑皆非的“趣聞”:套利者獲利遠超黑客(我們先假設其非同一人)、黑客發行 FuckBNB meme 幣大搞“行為藝術”、aBNBc 不斷增發總發行量達到前所未聞的數量等等。本次攻擊事件的后續發展所帶來的關注,甚至已經超過攻擊本身。

攻擊事件回顧

今日早間,黑客獲得了 Ankr 部署者權限,對這一項目展開了攻擊。

據鏈上數據顯示, 10 萬億枚 aBNBc 代幣在一筆轉賬中被鑄造,并發送到0xf3a4開頭的地址。

在增發了巨量代幣之后,有一部分 aBNBc 被留在了錢包之中,而更多的代幣則被拋出獲利。黑客將 1.125 BNB 轉入其地址作為 gas 費用并啟動 aBNBc 拋售,總計兌換了約 405 萬 枚 USDC 和 5000 枚 BNB。而獲利的 4500 枚 BNB 又被兌換了約 129 萬枚 USDC 并將 900 枚 BNB 存入 Tornado.Cash,之后攻擊者將所有 USDC 跨鏈接入以太坊網絡 Celer Network 和 Multichain,再將全部 4, 684, 156 枚 USDC 兌換了 3, 446 枚 ETH。由于 ANKR 價格大幅下跌,當前做空 ANKR 回報率達到 53.25% 。

LBank Labs完成對基金管理公司Symbolic Capital的投資:據官方消息,LBank Labs宣布投資基金管理公司Symbolic Capital。Symbolic Capital是由Sandeep Nailwal和Kenzi Wang共同創立的風險投資基金。基于創始人們在早期克服融資障礙的親身經驗,Symbolic Capital特別關注識別和培養web3行業創始人。即使面對加密貨幣的“融資寒冬”,Symbolic Capital仍然對Web3的未來持樂觀態度,將其視為數字生態系統的下一次進化。

Symbolic Capital是LBank Labs FOF戰略投資的第十個基金,并計劃在未來幾個月繼續擴張FOF投資,以加強投資組合之間的配合和網絡效應。[2023/7/20 11:06:45]

安全團隊派盾 PeckShield 發現,Ankr 被盜事件中,aBNBc 代幣合約存在無限鑄幣漏洞,雖然鑄幣函數 mint()受到 onlyMinter 修改器(modifier)保護,但還有另一個函數(帶有 0x3b3a5522 func.signature)可以完全繞過調用者驗證以獲得無限鑄幣權限。

紐約監管機構:Signature Bank的倒閉并不是因為加密:金色財經報道,紐約州監管機構否認正在懲罰Signature Bank對加密貨幣的敞口。前眾議員Barney Frank批評了紐約金融服務部,稱其對該銀行參與數字資產行業的行動為時過早。

主管Adrienne Harris表示,將簽名銀行的失敗與加密貨幣相關聯是一種用詞不當。在眾議院金融服務委員會關于數字資產、金融技術和包容性的小組作證時,Harris指出,硅谷銀行倒閉的那天晚上,Signature約有20%的存款離開了這家銀行,但“這20%中只有20%”是與加密貨幣相關的存款。其余的是正常的商業客戶,他們的存款沒有保險,所以我們沒有看到加密存款及其不穩定性導致的崩潰。[2023/4/20 14:14:31]

本次攻擊事件造成了 aBNBc 代幣的流動性池枯竭,幣價腰斬。至此,黑客從本次攻擊事件中獲利約 500 萬美元。

若事情至此落幕,這只是熊市之中的又一起“平平無奇”的安全事故。但“套利者”恰逢其時得跟上了。

在 aBNBc 被黑客砸至歸零之時,一用戶( 0 xaab 2 ……dfc 3 )用 10 BNB 購買了超過 18 萬枚 aBNBc,并在借貸平臺 helio 抵押 aBNBc 借出超過 1600 萬枚穩定幣 HAY。(Odaily星球日報注:HAY 是基于 BNB 的美元超額抵押去中心化穩定幣,可通過存入 aBNB-LP 以鑄造 HAY。)目前官方團隊表示已發現該漏洞,將在獲得更多信息后立即通知社區。

美國傳統銀行HVBank通過與MakerDAO合作提高合法貸款限額:8月23日消息,MakerDAO在推特上宣布,將與成立于1871年的美國銀行HuntingtonValleyBank(HVBank)建立合作伙伴關系,兩者率先在美國受監管的金融機構和去中心化數字貨幣之間進行商業貸款整合。此次整合將涉及1億枚DAI,以支持HVBank現有和新業務的發展。據HVBank表示,通過此次合作關系,該行能提高合法貸款限額,可以為借款人提供兩倍的貸款,而無需通過增資稀釋現有股東權益。[2022/8/23 12:43:23]

套利者將 Hay 出售為超 1500 萬枚 BUSD,Hay 流動性池被掏空。作為去中心化穩定幣,HAY 的價格一度已嚴重脫錨,最低跌至約 0.21 美元,目前價格已逐漸回升,現報價 0.70 美元。

繼黑客獲利 500 萬美元后,套利者又從借貸平臺獲利 1500 萬美元,其獲利金額遠大于黑客。

LBANK藍貝殼“NFT交易區”于3月30日23:00首發ILV:據官方公告,3月30日23:00,LBANK藍貝殼“NFT交易區”首發ILV(Illuvium),開放USDT交易,3月30日20:00開放充值。

為慶祝ILV上線,LBANK藍貝殼于3月30日23:00開啟充值交易ILV瓜分10,000 USDT活動。用戶凈充值數量不少于0.1枚ILV ,可按凈充值量獲得等值1%的ILV的USDT空投獎勵,本部分獎池4,000 USDT。交易賽將根據用戶的ILV交易量進行排名,前30名可按個人交易量占比瓜分6,000 USDT的交易獎勵。詳情請點擊官方公告。[2021/3/30 19:30:23]

上一次有“套利者收益超黑客”發生,還是在 pGALA 事件中。而在坊間,關于“套利者”的真實身份又引來投資者的猜忌。用戶紛紛對這一神秘人物做出著猜想,有人懷疑套利者或許只是黑客的另一地址。

而事情的發展遠遠超出所有人的預期,盡管攻擊者的獲利已被 Tornado 匿名轉移,但套利者似乎并不熟悉鏈上操作。

鏈上數據顯示,匿名套利者竟然將所獲利潤 1550 萬美元通過中間地址( 0 x 4 c......2757 )轉入了幣安。

BBKX平臺將于今日21時上線ANK:據BBKX官方消息,BBKX平臺將于9月2日21:00(UTC+8)上線ANK,并開放ANK/USDT交易對,AlphaLink(ANK)為基于波場主網的首個分布式預言機網絡,通過去中心化激勵方式解決數據上鏈問題,致力于打造一套更去中心化的以及能對數據真實度進行博弈的方案。

BBKX是一家持續分紅的綜合型交易平臺,已獲得節點資本與鏈上基金聯合戰略投資。[2020/9/2]

盡管這一套利行為難以稱之為“黑客攻擊”,但在某種意義上確屬“不當得利”。

緊接著,CZ 表示,Binance 于幾個小時前暫停了提款。

本次事件中,還出現了不少令人啼笑皆非的“趣聞”。

今日下午,CZ 在推特上表示,對于 Ankr 和 Hay 的黑客攻擊,初步分析是開發者私鑰被盜,黑客將智能合約更新為更加惡意的合約。安全團隊的調查也有相同的結論,有安全團隊發現,多個不同的調用地址都造成了代幣增發。這產生了一個有趣的后果:Ankr 攻擊事件的黑客地址或許是歷次攻擊中規模最大的。

BSCScan 的標簽顯示,Ankr Exploiter 的標識甚至已經依次編號至五十余號,攻擊者的地址數量之多令人咂舌。

更為離奇的是,由于多次調用所帶來的多次增發,aBNBc 增發的數量早已不是最初的 10 萬億枚。

鏈上數據顯示,aBNBc 總供應量已超 10 的 60 次方枚。

更為準確的來說,其供應量為 115, 792, 089, 237, 316, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000 枚。

在攻擊事件之后,黑客也并不滿足于來自 Ankr 的“少量”收益,更致力于更進一步擴大盈利。

鏈上數據顯示,攻擊者創建代幣 Fuck BNB,并提供 15 枚 ETH 在 Uniswap V2上為其建立流動性池。但隨后安全機構 Go+Labs 表示,Fuck BNB 代幣疑似為貔貅盤,請用戶注意相關風險。

今日下午,幣安發聲表示,已凍結黑客轉移至交易所的約 300 萬美元。BNB Chain 方面則表示,已注意到今日早些時候 Ankr aBNBc 合約遭黑客攻擊事件,Ankr 攻擊者地址已被列入黑名單。

Ankr 方面也對此事件作出了回應。其表示,目前已與 DEX 進行了接觸并告知交易所阻止相關交易,目前正在評估情況并重新發行代幣。此外,Ankr 還保證當前 Ankr Staking 的所有底層資產都是安全的,所有基礎設施服務不受影響。目前正在起草一項計劃,Ankr 將補償受影響的用戶。

穩定幣交易平臺 Wombat Exchange 表示,現已暫停 BNB 池,BNB、BNBx、stkBNB 和 aBNBc 的兌換、存取款也已暫停,此前,Wombat 已暫停 aBNBc 池和 HAY 池。

在本次事件中,借貸平臺的損失遠大于 Ankr,但截至本文發布時,HAY 仍未就此事件做出進一步回應。

來源:星球日報

Odaily星球日報

媒體專欄

閱讀更多

金色早8點

金色財經

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

念青

深潮TechFlow

騰訊研究院

Tags:BSPNBSANKBNBBSPAY幣nbs幣未來價格ELONBANKBABYBNB

歐易交易所
一文讀懂幣安Launchpad新項目Hooked Protocol_HOO:KED

編者按:今日幣安發布公告,將上線第29個Launchpad項目Hooked Protocol。Hooked Protocol是一個Web3社交網絡項目,此前9月份消息,Web3社交網絡Hooke.

1900/1/1 0:00:00
一文分析 Web3 尚未被主流采用的 6 個主要原因_WEB:EFI

作者:ChainLinkGod,編譯:DeFi 之道 東尋Web3 代表了我們今天所知道的互聯網的基本演變,用去中心化的協議和社區保留的所有權取代了中心化的看門人和中介.

1900/1/1 0:00:00
專家:FTX的慘敗意味著加密行業即將在華盛頓特區面臨后果_FTX:區塊鏈

文:LUKE HOGG 美國國會應該避免陷入道德恐慌,而應制定立法,為加密貨幣行業提供監管透明度.

1900/1/1 0:00:00
Uniswap NFT市場上線倒計時 其Github透露出這些細節_NFT:SWAP

今年 6 月,Uniswap 收購了 NFT 聚合平臺 Genie ; 7 月.

1900/1/1 0:00:00
用2年追蹤UNI空投后續 我發現有效空投太難了_UNI:Uniswap

在過去的幾年里,空投熱潮吸引了加密社區的注意力。空投被視為 Web 3 的殺手級營銷策略,是一種圍繞項目進行宣傳、促進采用和冷啟動的好方法.

1900/1/1 0:00:00
鏈上數據分析:上漲千倍后 以太坊早期參與者們還持有ETH嗎?_ETH:1個ETH值多少人民幣

本研報試圖揭示什么? 本報告旨在用鏈上數據調查以太坊 ICO 參與者的外部賬戶(EOA)鏈上行為,以幫助回答以下問題:誰是最忠實的以太坊 Holder.

1900/1/1 0:00:00
ads