Your bank is using your money. You’re getting the scraps.WATCH FREE

ANKR-Protokoll: Neuer Wiederherstellungsplan nach 5-Millionen-Dollar-Angriff

249502
Ankr, Matter Labs und Microsoft Azure arbeiten zusammen, um die Web3-Entwicklung voranzutreibenAnkr, Matter Labs und Microsoft Azure arbeiten zusammen, um die Web3-Entwicklung voranzutreiben

In diesem Beitrag:

  • BillionenBNB, die auf dem ANKR-Protokoll ausgenutzt wurden, wurden auf verschiedene andere Krypto-Plattformen transferiert.
  • Ein ehemaliger Mitarbeiter hat den Exploit ausgenutzt. ANKR wird daher alle Betroffenen entschädigen.
  • Sie werden Arbitragehändler, die die Sicherheitslücke ausgenutzt haben, vom Wiederherstellungsprogramm ausschließen.
  • Die betroffenen Parteien werden ihre Protokolle aktualisieren, um ihre Gemeinschaften vor ähnlichen Angriffen zu schützen.

Der Angriff auf das ANKR-Protokoll, bei dem BillionenBNBverloren gingen, griff auf mehrere andere Kryptoplattformen über. Die Protokollverantwortlichendentden Täter und legten einen Entschädigungsplan für die Betroffenen auf. 

Das ANKR-Team identifizierte ein ehemaliges Teammitglied als Drahtzieher des Angriffs. Die Person hatte einen Lieferkettenangriff mit Schadcode durchgeführt, der ihren privaten Schlüssel kompromittiert hatte.

Die On-Chain-Analyse ergab , dass der Täter neue BNB -Token auf der Blockchain prägen konnte; anschließend transferierte er sie auf andere Plattformen wie Binance und das HAY-Protokoll, um die gestohlenen Gelder zu waschen.

EinBNB-Token ist ein Belohnungstoken im Protokoll; der Wert der Token steigt mit zunehmender Anzahl an Belohnungen. Nutzer, die BNB als Einsatz deklarieren, erhalten den Token als Nachweis ihres Einsatzes.

Auswirkungsplan nutzen und Wiederherstellungsplan

Die Geldflüsse in derBNB-Blockchain zeigten, dass der ehemalige Mitarbeiter die gestohlenen Gelder in Tornado cash, Hay Protocol und Binancegewaschen hat. 

Die neu hinzugekommene Liquidität entkoppelte den HAY-Stablecoin, und derBNB-Kurs fiel um 99 % auf 0,2113 US-Dollar. Der ANKR-Kurs hingegen blieb relativ stabil.

Siehe auch  PayMon, Details zur iranischen goldgedeckten Kryptowährung enthüllt

Changpeng Zhao, CEO von Binance, teilte mit, dass alle mit dem Exploit in Verbindung stehenden Konten bis zum Abschluss der Untersuchungen eingefroren würden.

Das Hauptkriterium des Wiederherstellungsplans besteht darin, alle „sauberen“ Nutzer zum Zeitpunkt des Angriffs zu entschädigen. Daher werden Arbitragehändler, die den Sicherheitsvorfall ausgenutzt haben, vom Wiederherstellungsprogramm ausgeschlossen.

Als Reaktion darauf durchsuchte das Team die Blockchain, um alle Inhaber von aBNBc Token zu identifizieren. Anschließend verteilten sie mithilfe des Snapshots per Airdrop neue ankrBNB Token an alle betroffenen Inhaber und begannen mit der Ausarbeitung eines neuen Wiederherstellungsplans.

Das Helio-Protokoll erlitt einen schweren Schlag, als der TäterBNBgegen den destablecoin HAY tauschte. Bis zum 8. Dezember 2022 hatten die Protokollverwalter 6.843.323 HAY auf dezentralen Börsen (DEXs) von insgesamt 17.747.582 HAY an aufgelaufenen notleidenden Forderungen erworben. Diese Aktion trieb den HAY-Kurs auf 0,98 US-Dollar. 

Die Treuhänder verbrannten Tage später auch noch 6 Millionen HAY. Dennoch gelang es ihnen, notleidende Kredite im Wert von 3 Millionen Dollar zurückzukaufen.

Am 9. Dezember verteilten die Verwahrer per Airdrop AnkrBNB an Wallets, dieBNBc undBNBb enthielten. Außerdem führten sie Airdrops an Ellipsis Finance,cakeSwap, ApeSwap, ACryptoS, Wombat, Beefy Finance, Wombex, Magpie und Quoll durch.

Am 12. Dezember haben die Verwahrer BNB per Airdrop an die Wallet-Adresse gesendet, die BNB hielt, und zwar über einenBNBb oder einenBNBc Liquiditätspool.

Die Depotbanken haben zugesagt, dem Wombat-Liquiditätspool bis zum 19. Dezember rund 14.407 BNB vollständig zurückzuzahlen.

Siehe auch:  Base macht fehlerhaftes Fallback-System für Stopp der Blockproduktion verantwortlich

Die Protokollverantwortlichen arbeiten mit den Strafverfolgungsbehörden zusammen, um den ehemaligen Mitarbeiter zur Rechenschaft zu ziehen.

Um ein solches Ereignis zu verhindern, wird der RPC-Anbieter eine Multi-Signatur-Authentifizierung und Zeitsperren für alle Aktualisierungen implementieren, um einen Single Point of Failure zu vermeiden. Außerdem wird er Hintergrundüberprüfungen seiner Mitarbeiter durchführen und die Nutzungsbedingungen für DeFi -Protokolle neudefi.

Helio Protocol, der Verwahrer von HAY, wird wieder aufnehmen , da die Nutzer keine Sicherheiten für ihre Positionen besitzen. Zudem wird das Unternehmen an der Implementierung neuer Sicherheitsvorkehrungen arbeiten, um zukünftige Angriffe dieser Art zu verhindern.

Schlussbetrachtung

Die Schwachstelle im ANKR-Exploit lässt sich auf interne HR-Prozesse und Sicherheitsmaßnahmen trac. Eine Kette ist nur sotronwie ihr schwächstes Glied.

Die Vorfälle dienten allen Betroffenen als Lehre; sie kündigten an, ihre Protokolle zu aktualisieren, um ihre Gemeinschaften vor ähnlichen Vorfällen zu schützen.

Zum Zeitpunkt der Veröffentlichung notiert der HAY-Destablecoin bei 0,997 US-Dollar, nachdem er sich nach der Tilgung fauler Kredite für zwei Wochen von der Kopplungslinie gelöst hat. 

ANKR/USD-Chart.

Am Tag des Exploits lag der ANKR-Kurs bei 0,02147 US-Dollar. Aktuell notiert er bei 0,01753 US-Dollar, ein Rückgang von 15 % gegenüber dem Tag des Exploits.

Überlassen Sie das Beste immer noch der Bank? Sehen Sie sich unser kostenloses Video zum Thema „ Ihre eigene Bank sein“ .

Link teilen:

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wir empfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführen tron / oder einen qualifizierten Fachmann zu konsultieren dent

Meistgelesen

Meistgelesene Artikel werden geladen...

Bleiben Sie über Krypto-News auf dem Laufenden und erhalten Sie täglich Updates in Ihren Posteingang

Empfehlung der Redaktion

Artikel der Redaktionsauswahl werden geladen...

- Der Krypto-Newsletter, der Sie immer einen Schritt voraus hält -

Die Märkte bewegen sich schnell.

Wir sind schneller.

Abonnieren Sie Cryptopolitan Daily und erhalten Sie zeitnahe, prägnante und relevante Krypto-Einblicke direkt in Ihren Posteingang.

Jetzt anmelden und
keinen Film mehr verpassen.

Steig ein. Informiere dich.
Verschaffe dir einen Vorsprung.

Abonnieren Sie CryptoPolitan