Your bank is using your money. You’re getting the scraps.WATCH FREE

Nuevo plan de recuperación del protocolo ANKR tras una vulnerabilidad de 5 millones de dólares

249502
Ankr, Matter Labs y Microsoft Azure se unen para impulsar el desarrollo de Web3Ankr, Matter Labs y Microsoft Azure se unen para impulsar el desarrollo de Web3

En esta publicación:

  • Billones deBNBc explotados en el protocolo ANKR fueron lavados en varias otras plataformas de criptomonedas.
  • Un exempleado llevó a cabo la vulnerabilidad. Como resultado, ANKR compensará a todas las partes afectadas.
  • Excluirán del programa de recuperación a los traders de arbitraje que aprovecharon el exploit.
  • Las partes afectadas actualizarán sus protocolos para proteger a sus comunidades de ataques similares.

El exploit de un billón deBNBc en el protocolo ANKR se extendió a varias otras plataformas de criptomonedas. Los custodios del protocolodental responsable y establecieron un plan de recuperación para compensar a las partes afectadas. 

El equipo de ANKR se centró en un exmiembro del equipo como el responsable del exploit. Este individuo llevó a cabo un ataque a la cadena de suministro con código malicioso que comprometió su clave privada.

El análisis en cadena reveló que el perpetrador podría acuñar nuevos BNB c en la cadena de bloques; luego los movió a otras plataformas como Binance y el protocolo HAY para lavar los fondos robados.

UnBNBc es un token que genera recompensas en el protocolo; los tokens se revalorizan a medida que acumulan más recompensas. Se entrega el token a los usuarios que apuestan BNB como prueba de su participación.

Impacto de la explotación y plan de recuperación

El rastro del dinero de la cadena de bloquesBNBc reveló que el ex empleado lavó los fondos robados en Tornado cash, Hay Protocol y Binance. 

La nueva liquidez desvinculó la stablecoin HAY, y el precio deBNBc cayó un 99% hasta los 0,2113 $. Por otro lado, el precio de ANKR se mantuvo relativamente estable.

Véase también  PayMon, se revelan detalles de la criptomoneda iraní respaldada por oro

Changpeng Zhao, CEO de Binance, señaló que congelarían todas las cuentas relacionadas con el exploit en espera de investigaciones.

El criterio principal del plan de recuperación es compensar a todos los usuarios "limpios" en el momento del exploit. Por lo tanto, excluiría del programa de recuperación a los operadores de arbitraje que se aprovecharon del exploit.

En respuesta, el equipo escaneó la blockchain para identificar a todos los poseedores de tokensBNBc. Luego, usando la instantánea, lanzaron un nuevo tokenBNB ankr a todos los poseedores afectados y comenzaron a formular un nuevo plan de recuperación.

El Protocolo Helio sufrió un duro golpe cuando el estafador intercambió unBNBc con la criptomoneda destable HAY. Para el 8 de diciembre de 2022, los custodios del protocolo habían comprado 6.843.323 HAY en DEX de un total de 17.747.582 HAY de deuda incobrable acumulada. Esta operación elevó el precio de HAY a 0,98 $. 

Los custodios también quemaron 6 millones de heno días después. Sin embargo, lograron recomprar 3 millones de dólares en deuda incobrable.

El 9 de diciembre, los custodios realizaron airdrops de ankrBNB a billeteras que contenían unBNBc y unBNBb. También realizaron airdrops a Ellipsis Finance,cakeSwap, ApeSwap, ACryptoS, Wombat, Beefy Finance, Wombex, Magpie y Quoll.

El 12 de diciembre, los custodios enviaron BNB por aire a la dirección de billetera que contenía BNB a través de un fondo de liquidezBNBb oBNBc.

Los custodios prometieron compensar completamente alrededor de 14.407 BNB al fondo de liquidez de Wombat antes del 19 de diciembre.

Véase también  Base culpa a un sistema de reserva defectuoso por la interrupción de la producción de bloques

Los custodios del protocolo están trabajando con la policía para llevar al ex empleado ante la justicia.

Para prevenir tal evento, el proveedor de RPC implementará autenticación multifirma y bloqueos de tiempo para todas las actualizaciones, a fin de evitar un punto único de fallo. También trabajará en la verificación de antecedentes de los empleados ydefilas condiciones de interacción con los protocolos DeFi .

Helio Protocol, custodio de HAY, reanudará las funciones de liquidación para los actores maliciosos, ya que los usuarios no cuentan con garantías que respalden su posición. También trabajarán en la implementación de nuevas funciones de diseño para evitar que estas vulnerabilidades los afecten nuevamente.

Reflexiones finales

Podemos tracel eslabón débil del exploit de ANKR hasta sus procesos internos de RR. HH. y medidas de seguridad. Una cadena es tantroncomo su eslabón más débil.

Los exploits sirvieron de lección para todos los afectados, quienes mencionaron que actualizarían sus protocolos para proteger a sus comunidades de exploits similares.

Al momento de publicar este artículo, la criptomoneda destable HAY cotiza a $0,997 después de estar desvinculada durante dos semanas por la quema de su deuda incobrable. 

Gráfico ANKR/USD.

El día del exploit, el precio de ANKR era de $0,02147. Actualmente cotiza a $0,01753, un 15 % menos que el día del exploit.

¿Sigues dejando que el banco se quede con lo mejor? Mira nuestro video gratuito sobre cómo ser tu propio banco .

Compartir enlace:

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitan no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente tron consultar dent un profesional cualificado antes de tomar cualquier decisión de inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan