比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ICP > Info

Ankr攻擊:多個BNB生態項目遭殃,未來如何避險?_ANK

Author:

Time:1900/1/1 0:00:00

北京時間12月2日上午8點43分,Ankr在BNB鏈上的質押合約遭到攻擊,黑客憑空鑄造出10萬億枚Ankr的BNB流動性質押代幣aBNBc。

隨后有套利者通過抵押10枚BNB兌換約183885枚aBNBc,并在借貸平臺helio抵押aBNBc借出超過1644萬枚穩定幣Hay,再將Hay換成超過1550萬枚BUSD。這件事讓BNB鏈上的DeFi生態再次遭到打擊。

CZ在推特上稱,Ankr和Hay遭到攻擊的原因可能是開發人員私鑰泄露,黑客將智能合約更新成了惡意版本。

黑客在收到10萬億aBNBc后,將此兌換為了BNB和USDC,并將部分BNB轉入TornadoCash,USDC通過Multichain和CelercBridge跨鏈轉出。據報道,黑客已將盜取的資金兌換為5500BNB和534萬USDC。

CertiK:此前Ankr攻擊者又向Tornado Cash存入700ETH:金色財經報道,據CertiK數據監測,此前的Ankr攻擊者又向Tornado Cash存入700ETH。[2022/12/24 22:05:25]

12月2日晚,Ankr表示已對aBNBc持有者進行快照,重新發行ankrBNB,并購買500萬美元的BNB賠償流動性提供者。

由于aBNBc在BNB鏈的生態中已經有廣泛的使用,除了黑客的直接獲利外,套利者也利用aBNBc造成了更大的影響。

對BNBChain生態項目的影響

Pancakeswap:WBNB/aBNBc等池流動性價值歸零

Pancakeswap作為BNB鏈上最大的DEX,也是黑客將aBNBc進行變現的主要場所。

阿聯酋銀行RAKBANK與Kraken達成合作,將實現以迪拉姆計價的虛擬資產交易:7月28日消息,阿聯酋銀行 RAKBANK 宣布與加密貨幣交易所 Kraken 達成合作關系,未來不久將允許阿聯酋用戶用其本地銀行賬戶以迪拉姆計價來交易虛擬資產。

RAKBANK 將使 Kraken 能夠讓其阿聯酋客戶通過阿聯酋任何銀行的本地資金轉賬為其加密賬戶充值。[2022/7/28 2:43:42]

如受到直接影響的WBNB/aBNBc交易對,Pancakeswap數據顯示,12月1日,該交易對有超過400萬美元的流動性,現在已經被清零。

DEX的交易通常會選擇最優路徑,在黑客變現的過程中質押協議pSTAKE的質押代幣stkBNB的價格也短期受到影響,可能經過了aBNBc到stkBNB再到BNB的交易路徑,導致stkBNB被動賣為BNB,但經過套利者的操作后,沒有受到實際影響的stkBNB已經回到了1BNB的價格。

比特幣礦企Blockmetrix完成2000萬美元債務融資,BankProv和CrossTower參投:4月27日消息,總部位于美國德州達拉斯的比特幣礦企 Blockmetrix宣布完成 2000 萬美元債務融資,加密友好商業銀行 BankProv 和數字資產交易平臺 CrossTower 參投。新資金將用于擴大其業務,包括購買更多的礦機和投資合資企業 (JV) 以建設基礎設施。

此前報道,3月8日,Blockmetrix宣布完成 4300萬美元B輪融資,投資方主要來自于美國、澳大利亞和幾個亞洲國家,截止目前該公司的融資總金額已經達到 5000萬美元。Blockmetrix 計劃利用這筆最新融資采購 5000臺礦機,同時控制電力成本來實現快速增長。[2022/4/27 2:34:56]

由于DEX并不保管用戶資金,協議本身并不受黑客攻擊的影響,也不應對提供流動性的用戶負責。如果Ankr不承擔損失,將由用戶自行承擔。

俄羅斯最大銀行Sberbank獲得數字資產發行許可:3月26日消息,俄羅斯中央銀行已授予該國最大銀行Sberbank發行和交換數字資產的許可證。Sberbank現已可發行自己的數字資產以吸引市場投資。Sberbank交易業務部門主管SergeyPopov表示,該行目前剛剛開始接觸數字資產相關工作,預計能夠在一個月內在其區塊鏈平臺上進行第一筆交易。(彭博社)[2022/3/26 14:19:29]

但從結果看,這部分用戶是幸運的,Ankr表示將購買BNB并發行新的AnkrBNB進行賠償,Pancakeswap上的WBNB/aBNBc流動性提供者可能是首先得到賠償的。

HelioMoney:額外增發的HAY可能超過1800萬

Helio是BNB鏈上的一個去中心化穩定幣項目,可以超額抵押BNB鑄造自身的穩定幣HAY。此前,Pancakeswap上曾專門開放了一個穩定幣兌換入口,用于HAY和BUSD的兌換,也讓人覺得該項目具備較好的背景。

LBank將于11月26日16:00上線COFI交易:據官方消息,LBank將于11月26日16:00上線COFI/USDT交易對,并于11月25日16:00開啟充值,11月26日16:00開啟提現。

據了解,COFI (CoFiX) 是一個社區推動的DeFi項目,成立于2020年3月。CoFiX創始社區成員包括去中心化錢包開發團隊 AlphaWallet、區塊鏈安全團隊安比實驗室、金融產品設計專家及CoFiX白皮書作者Zaugust,以及其他11位個人成員。 CoFiX使用了NEST預言機,從去中心化的價格預言機NEST中獲取市場價格。從而可以實現交易及資產定價的相關風險均可量化計算,可以為做市商和交易商自動提供更有效的價格和更好的風險控制解決方案。更多詳情可登錄LBank官網查看。[2020/11/24 21:57:12]

Helio可能是間接受到影響最大的項目,一套利者以10BNB本金購買了183884aBNBc,并以aBNBc為抵押品,鑄造了1644萬HAY穩定幣,再將HAY兌換為1550萬BUSD。

此后,又有一名套利者利用同樣的漏洞獲利約350萬美元。兩者都將獲利資金轉入幣安。

截至12月2日下午,Helio已經暫停了所有功能,HAY的發行量也只有4985萬。根據CoinGecko的數據,在攻擊發生之前,HAY的市值為3200萬美元,考慮到事故發生后可能有人償還了債務,額外增發的HAY可能超過1800萬。

CZ在推特上回復用戶時稱,套利者轉入幣安的1550萬BUSD也已被暫停提現。

由于套利者利用了Helio合約中的Bug,也可能被定性為攻擊者。

即使幣安將套利者的1550萬BUSD歸還給Helio,也還有上百萬的資金缺口,所以抄底需謹慎。和Pancakeswap并不一樣,Helio中的損失,主要責任在項目方,但并不清楚項目方是否有能力和決心進行賠償。

WombatExchange:BNB池中的BNB、BNBx、stkBNB、aBNBc價值清零

Wombat是BNB鏈上的一個穩定幣兌換協議,具有低滑點、共享流動性、單幣質押等特點。Wombat的投資人包括BinanceLabs、BinanceChain等,項目也為BinanceSeed和BinancePartnership分配了總供應量20%的代幣。

由于Wombat也有BNB池,其中包括BNB、BNBx、stkBNB、aBNBc。據DeFiLlama數據,截至12月1日,該池中有價值593萬美元的BNBX、236萬美元的aBNBc、192萬美元的BNB、156萬美元的stkBNB。目前已經全是毫無價值的aBNBc,按上述數據計算,損失為1177萬美元。

同樣,作為一個DEX,Wombat并不需要對損失負責,需流動性提供者自行承擔。雖然Ankr表示會對流動性提供者進行賠付,但500萬美元的BNB可能不夠全額賠償。

如何減少安全事故帶來的影響?

在遭到黑客攻擊后,Pancakeswap這類DEX中相應交易對的流動性可能會第一時間受到影響,這也是黑客變現的主要途徑。DEX的價格由AMM公式決定,并不能通過外界干涉。

但本次受到最嚴重影響的確是穩定幣項目Helio,在套利者通過Helio借貸時,aBNBc的價格已經歸零,但預言機價格并沒有改變。

如果能夠根據外界價格調整預言機價格,悲劇可能就不會發生。很多“跨鏈資產”和“流動性質押資產”的預言機直接使用了底層資產的價格,這樣造成的安全問題已經引起了人們的關注。

如果Helio能夠在預言機上采取一些額外的措施,這場悲劇可能避免,比如結合DEX中的市場價格。或者接入Chainlink的儲備金證明喂價,Chainlink會驗證發行衍生品的底層資產是否真實存在。

此外,如果Helio能根據實際情況,將每一種存款所能產生的最大借款限制在已經產生的借款附近,那么套利者的獲利也將被限制。

文章就到這里了,希望這篇文章對大家有一定的幫助。我會在交流群做更仔細的分析,如果想加入我的圈子,歡迎私信!所以資訊平臺均為?

Tags:BNBANKNBCHELItogetherbnb完整攻略圖文lbank最新消息qinbchainMission Helios

ICP
WEMIX暴跌80%,深挖背后的韓國游戲公司娛美德_MIX

話說前幾天因為?FTX?事件本來就一片哀嚎的韓國加密圈再次震動:去年爆火鏈游《傳奇?4?》的開發商韓國娛美德游戲公司的代幣?Wemix?暴跌了?80%?.

1900/1/1 0:00:00
什么是私有加密貨幣?你應該投資其中任何一個嗎?_加密貨幣

介紹 私有加密貨幣,通常稱為隱私幣,是一種允許匿名區塊鏈交易的加密貨幣。加密資產中用于隱藏加密貨幣交易來源和目的地的一些加密貨幣交易策略包括掩蓋用戶的真實錢包余額和地址,以及將大量交易相互混合以.

1900/1/1 0:00:00
觀鯨:本周前 5 大加密貨幣交易_XRP

簡單來說Binance獲得了截至2022年12月2日當周的頂級鯨魚轉賬獎,BTC轉賬價值20億美元。其他值得注意的轉賬是以太坊轉賬,總額約為5.6億美元.

1900/1/1 0:00:00
CoinW將于12/4 14:00上線MAGIC, MAGIC充&買一得二

親愛的CoinW用戶: 幣贏CoinW將于2022/12/414:00在NFT區上線MAGIC,并開通MAGIC/USDT交易對.

1900/1/1 0:00:00
SubDAO公布Middleware 2.0版本,將支持在Twitter上創建和管理多簽與DAO組織_BSC

據官方消息,SubDAO將發布2.0版本Twitter中間件,新版本將迭代DAppSolidity版本的最新功能,主要用于在Twitter上創建Multi-sig多簽和管理DAO組織.

1900/1/1 0:00:00
波場TRON月報(2022.11.01-2022.11.30)_BTC

波場?TRON?月報新鮮出爐,一起來看看?11?月波場?TRON?都有哪些亮眼表現吧。 二、新增支持 ?1、支付網關?Guardarian?已支持?TRX?及?TRC?20-USDT、TRC?2.

1900/1/1 0:00:00
ads