Ankr-Protokoll ausgenutzt: Billionen von aBNBc durch Angreifer

ANKR-Protokoll: Trillionen von aBNBc wurden ausgebeutet
- Angreifer haben das Ankr Protocol ausgenutzt und Billionen von aBNBc-Token gestohlen.
- Der Angreifer hat die Schlüssel des ANKR-Deployers gestohlen und die Mint-Funktion des Smart Contracts ausgenutzt.
- Einige Mittel wurden an Tornado Cash oder eine Burn-Adresse gesendet, auf andere Netzwerke gebrückt, während andere auf der Binance-Börse endeten.
- ANKR hat in Twitter erwähnt, dass sie neue aBNBc-Token ausgeben und betroffene Benutzer erstatten würden.
Am 2. Dezember um 12:35 Uhr GMT markierte Peckshield einen Exploit, den ein Angreifer im Ankr-Protokoll ausnutzte. Der Exploit führte zum Verlust von 20 Billionen aBNBc-Belohnungstoken aus dem Protokoll.
Ankr Reward Bearing Staked BNB (aBNBc) ist ein belohnungstragender Token, was bedeutet, dass seine Menge ab dem Zeitpunkt des Stakings gleich bleibt. Der Token gewinnt an Wert, da sein Einlösungsverhältnis aufgrund der Ansammlung von Belohnungen steigt.
Ankr führte den Token auf der Binance-Kette als Liquid-Staking-Funktion auf Ankr ein. Die Nutzer verdienten Zinsen, indem sie ihre BNB im Smart Contract stakten, und erhielten aBNBc als Nachweis des Stakes.
Der aBNBc-Geldspur folgen
Laut Lookonchain stahl der Angreifer die Schlüssel des Ankr-Deployers und prägte 10 Billionen aBNBc, die er an sich selbst sendete. Später übertrug er 1,125 BNB an die Adresse für Gas-Gebühren und begann, die gestohlenen Token zu verkaufen.
Der Angreifer nutzte den Vertrag erneut aus und prägte weitere 10 Billionen Token. Nach den Exploits begann der Angreifer, Geld über Tornado Cash in BNB und Ethereum zu waschen.
Tornado Cash ist ein dezentraler, quelloffener Smart Contract, der den Dienst zum Waschen von „verunreinigten“ Kryptowährungsgeldern mit anderen bereitstellt, um die Quelle der Gelder zu verschleiern.
Der Angreifer übertrug die gestohlenen Gelder auch an Helio Money; unter Verwendung der Gelder als Sicherheit lieh er sich 16 Millionen HAY, die er später für 15,5 Millionen BUSD verkaufte. Der Angreifer wiederholte ähnliche Transaktionen mit $HAY, das gegen BNB verkauft wurde, mehrfach.
$16M HAY Exploit-Analyse von Lookonchain.
Die Sicherheitsfirma Peckshield enthüllte, dass der Ankr-Vertrag einen Fehler in seiner Prägefunktion hatte. Eine w/ 0x3b3a5522-Funktionsunterschrift, die in den Vertrag eingebettet war, konnte die OnlyMinter-Funktion umgehen und ein beliebiges Prägen ermöglichen.
Peckshield bemerkte auch, dass die Angreifer Gelder über Celer und de BridgeGate nach Ethereum und Tornado Cash brückten.
Ankr reagierte auf Twitter, indem es den Hack bestätigte und Börsen schnell benachrichtigte, den Token-Handel einzustellen. Sie empfahlen ihrer Gemeinschaft, den Handel mit den Token zu vermeiden, Liquidität von Börsen abzuheben und verwiesen auf die Ausgabe neuer Token. Dieser Schritt würde die gestohlenen Token wertlos machen.
Peckshield bemerkte mehrere Exploits aus der Prägefunktion.
Die Angreifer bleiben hochaktiv; Blockchain-Statistiken deuten darauf hin, dass die Ausnutzer auch Milliarden von Token verbrannten.
Laut Peckshield übertrugen einige Ausnutzer USDC und BUSD, die aus dem Exploit gewaschen wurden, zur Binance-Börse. Die in Binance gewaschenen Gelder belaufen sich insgesamt auf etwa 19 Millionen US-Dollar.
Binance-CEO Changoeng Zhao (CZ) erkannte die Exploits früher an und bemerkte, dass 3 Millionen US-Dollar, die von den Ausnutzern zu Binance bewegt wurden, eingefroren wurden, wobei Auszahlungen pausiert wurden. Er bemerkte, dass der Ausnutzer es schaffte, private Schlüssel zum Vertrag zu stehlen.
Auswirkungen des Ankr-Protokoll-Exploits
Um 2:00 Uhr GMT fielen die aBNBc-Preise nach dem Exploit um 99 %. Der Handel wurde bisher auf verschiedenen Börsen pausiert, während das Ankr-Team daran arbeitet, das Problem zu lösen und die betroffenen Händler zu erstatten.
Der Exploit betraf HAY, Stablecoin, und ist in den letzten 24 Stunden um 35 % gefallen und notiert bei 0,6434 US-Dollar. Auf dem Höhepunkt fiel er auf 0,2113 US-Dollar.
Ankr wird bei 0,02168 US-Dollar gehandelt, was einem Rückgang um 3,93 % in den letzten 24 Stunden entspricht. BNB ist relativ stabil geblieben und wird bei 290,4 US-Dollar gehandelt.
Während sich die Situation entwickelt, können wir kontinuierliche Updates von den beteiligten Parteien erwarten. Binance und Ankr sind am Fall dran; Binance wird wahrscheinlich Gelder, die auf ihre Börse übertragen wurden, einfrieren, während Analysten die gestohlenen Gelder zur Verfolgung markieren.
Das Ankr-Protokoll schließt sich einer Reihe anderer DeFi-Exploits im Jahr 2022 an. Laut einer Analyse von Chainalysis liegt die Zahl der DeFi-Exploits im Jahr 2022 auf einem Rekordhoch, was bisher über 800 Millionen US-Dollar an Anlegergeldern verschlungen hat.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Brian Koome
Brian Koome verfügt über mehr als sieben Jahre Erfahrung in der Blockchain- und Kryptowährungsberichterstattung und ist seit 2017 in der Branche tätig. Er hat zu führenden Publikationen beigetragen, darunter BlockToday.com. Zudem entwickelte er den Ethereum-101-Kurs für BitDegree.org, bevor er als Vollzeit-Autor zu Cryptopolitan wechselte. Brian verfasst evergreen Guides (EGs), Deep Dives, Interviews und Preisanalysen. Sein Fokus auf DeFi, Blockchain-Innovationen und aufstrebende Crypto-Projekte begeistert die Leser.
















