ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Explotación del protocolo Ankr de billones de aBNBc por parte de atacantes

PorBrian KoomeBrian Koome 3 min de lectura
El protocolo ANKR fue explotado para generar billones de aBNBc

El protocolo ANKR fue explotado para generar billones de aBNBc

  • Los atacantes explotaron el Protocolo Ankr y robaron billones de tokens aBNBc.
  • El atacante robó las claves del desplegador de ANKR y aprovechó la función de acuñación del contrato inteligente.
  • Algunos fondos fueron enviados a Tornado Cash o a una dirección de quema, llevados a otras redes, mientras que otros terminaron en el intercambio Binance.
  • ANKR mencionó en Twitter que emitiría nuevos tokens aBNBc y reembolsaría a los usuarios afectados.

El 2 de diciembre, a las 12:35 GMT, Peckshield señaló una explotación realizada por un atacante en el protocolo Ankr. La explotación se llevó 20 billones de tokens de recompensa aBNBc del protocolo.

Ankr Reward Bearing Staked BNB (aBNBc) es un token con rendimiento, lo que significa que su cantidad se mantiene constante desde el momento del staking. El token se aprecia a medida que crece su ratio de canje debido a la acumulación de recompensas.

Ankr lanzó el token en la cadena de Binance como una función de staking líquido en Ankr. Los usuarios ganaban intereses al hacer staking de sus BNB en el contrato inteligente y obtenían aBNBc como prueba del staking. 

Siguiendo el rastro del dinero de aBNBc

Según Lookonchain, el atacante robó las claves del implementador de Ankr y acuñó 10 billones de aBNBc que se envió a sí mismo. Más tarde transfirió 1,125 BNB a la dirección para las tarifas de gas y comenzó a vender los tokens robados.

El atacante explotó el contrato nuevamente y acuñó 10 billones de tokens más. Después de las explotaciones, el atacante comenzó a lavar dinero en BNB y Ethereum a través de Tornado Cash.

Tornado Cash es un contrato inteligente descentralizado y de código abierto que proporciona el servicio de lavar fondos de criptomonedas «contaminados» con otros para ocultar el origen de los fondos.

El atacante también transfirió los fondos robados a Helio Money; utilizando los fondos como garantía, pidió prestados 16 millones de dólares en HAY que luego vendió por 15,5 millones de dólares en BUSD. El atacante repitió transacciones similares con $HAY vendido por BNB en múltiples ocasiones.

Análisis de la explotación de $16M HAY por Lookonchain.

La firma de seguridad Peckshield reveló que el contrato de Ankr tenía un error en su función de acuñación. Una firma de función w/ 0x3b3a5522 incrustada en el contrato podría eludir la función OnlyMinter y tener una acuñación arbitraria. 

Peckshield también señaló que los atacantes trasladaron fondos a través de Celer y de BridgeGate a Ethereum y Tornado Cash. 

Ankr reaccionó en Twitter reconociendo el hackeo y notificó rápidamente a los exchanges para detener las operaciones de tokens. Recomendaron a su comunidad evitar operar con los tokens, retirar la liquidez de los exchanges y citaron la emisión de nuevos Tokens. El movimiento haría que los tokens robados carecieran de valor.

Peckshield señaló múltiples explotaciones de la función de acuñación. 

Los atacantes siguen muy activos; las estadísticas de la cadena de bloques indican que los explotadores también quemaron miles de millones de tokens.

Según Peckshield, algunos explotadores transfirieron USDC y BUSD lavados de la explotación al exchange Binance. Los fondos lavados en Binance ascienden a unos 19 millones de dólares.

El CEO de Binance, Changpeng Zhao (CZ), reconoció las explotaciones anteriormente, señalando que los fondos de 3 millones de dólares movidos por los explotadores a Binance fueron congelados con los retiros pausados. Señaló que el explotador logró robar las claves privadas del contrato.

Impacto de la explotación del protocolo Ankr

A las 2:00 a. m. GMT, los precios de aBNBc cayeron un 99 % tras la explotación. El comercio se ha pausado hasta ahora en varios exchanges mientras el equipo de Ankr trabaja para resolver el problema y reembolsar a los traders afectados.

La explotación afectó a HAY, la stablecoin, y ha caído un 35 % en las últimas 24 horas, cotizando en 0,6434 $. En su punto máximo, cayó a 0,2113 $.

Ankr cotiza en 0,02168 $, con una caída del 3,93 % en las últimas 24 horas. BNB se ha mantenido relativamente estable y cotiza en 290,4 $.

A medida que la situación se desarrolla, podemos anticipar actualizaciones continuas de las partes involucradas. Binance y Ankr están trabajando en el caso; es probable que Binance congele los fondos transferidos a su exchange mientras los analistas marcarán los fondos robados para su seguimiento.

El protocolo Ankr se une a una serie de otras explotaciones de DeFi en 2022. Según un análisis realizado por Chainalysis, el número de explotaciones de DeFi en 2022 está en un récord histórico, lo que hasta ahora ha provocado la pérdida de más de 800 millones de dólares de fondos de inversores.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Comparte este artículo
Brian Koome

Brian Koome

Brian Koome cuenta con más de siete años de experiencia en la cobertura de blockchain y criptomonedas, habiendo estado activo en el sector desde 2017. Ha colaborado con publicaciones líderes, entre ellas BlockToday.com. Además, desarrolló el curso Ethereum 101 para BitDegree.org antes de unirse a Cryptopolitan como escritor a tiempo completo. Brian cubre guías perennes (EGs), análisis profundos, entrevistas y análisis de precios. Su enfoque en DeFi, innovación en blockchain y proyectos emergentes de criptomonedas deleita a los lectores.

MÁS … NOTICIAS