ANKR 프로토콜에서 발생한 수조 달러 규모의BNB해킹 공격이 다른 여러 암호화폐 플랫폼으로 확산되었습니다. 프로토콜 관리자들은 공격자를dent하고 피해 당사자들에게 보상하기 위한 복구 계획을 수립했습니다.
ANKR 팀은 이번 공격의 배후에 있는 인물로 전 팀원을 지목했습니다. 해당 인물은 개인 키를 탈취하는 악성 코드를 사용하여 공급망 공격을 감행했습니다.
온체인 분석 결과, 범인은 블록체인 상에서 새로운 BNB Binance 과 같은 다른 플랫폼으로 옮겨 훔친 자금을 세탁한 것으로 드러났습니다
BNBc는 프로토콜에서 보상을 제공하는 토큰으로, 토큰이 누적될수록 가치가 상승합니다. 이 토큰은 BNB 스테이킹하여 지분을 증명하는 사용자에게 지급됩니다.
5/ 이 기간 동안 지속적인 지원을 보내주신 커뮤니티 여러분께 감사드립니다. 저희는 영향을 받은 모든 사용자분들께 보상이 완료될 수 있도록 계속해서 노력하고 있습니다 dent Ankr
— Ankr 스테이킹(@ankrstake) 2022년 12월 20일
팀 💙
악용 사례의 영향 및 복구 계획
블록체인 기반BNB자금 추적 결과, 전 직원이 훔친 자금을 토네이도 cash, 헤이 프로토콜, Binance으로 자금 세탁한 것으로 드러났습니다.
새로운 유동성 공급으로 HAY 스테이블코인의 페그가 해제되면서BNB가격은 99% 하락하여 0.2113달러까지 떨어졌습니다. 반면 ANKR 가격은 상대적으로 안정세를 유지했습니다.
Binance의 CEO인 자오창펑은 조사 결과가 나올 때까지 해당 해킹과 관련된 모든 계정을 동결할 것이라고 밝혔습니다.
복구 계획 의 주요 기준은 취약점 악용 당시 모든 '정상적인' 사용자에게 보상하는 것입니다. 따라서 취약점을 악용한 차익거래자들은 복구 프로그램에서 제외될 것입니다.
이에 대응하여 해당 팀은 블록체인을 스캔하여 모든 aBNBc 토큰 보유자를 확인했습니다. 그런 다음 스냅샷을 사용하여 영향을 받은 모든 보유자에게 새로운 ankrBNB 토큰을 에어드롭하고 새로운 복구 계획을 수립하기 시작했습니다.
헬리오 프로토콜은 공격자가BNBc를 HAY 데스터블코인으로 교환하면서 큰 타격을 입었습니다. 2022년 12월 8일까지 프로토콜 관리자들은 누적된 부실 채권 17,747,582 HAY 중 6,843,323 HAY를 탈중앙화 거래소(DEX)에서 매입했습니다. 이로 인해 HAY 가격은 0.98달러까지 급락했습니다.
관리자들은 며칠 후 6백만 개의 HAY를 소각하기도 했습니다. 그럼에도 불구하고 그들은 3백만 달러 상당의 부실 채권을 되사들이는 데 성공했습니다.
12월 9일, 수탁기관들은BNBc와BNBb를 보유한 지갑에 ankrBNB 에어드롭했습니다. 또한 Ellipsis Finance, Pancakeswap, ApeSwap, ACryptoS, Wombat, Beefy Finance, Wombex, Magpie 및 Quoll에도 에어드롭을 완료했습니다.
12월 12일, 수탁기관은BNBb 또는BNBc 유동성 풀을 통해 BNB 보유하고 있는 지갑 주소로 BNB 에어드롭했습니다.
수탁기관은 12월 19일까지 웜뱃 유동성 풀에 약 14,407 BNB 전액 보상하겠다고 약속했습니다.
의전 담당자들이 전 직원을 법의 심판대에 세우기 위해 사법 당국과 협력하고 있습니다.
이러한 사태를 방지하기 위해 RPC 제공업체는 모든 업데이트에 대해 다중 서명 인증과 타임록을 구현하여 단일 장애 지점을 방지할 것입니다. 또한 직원 신원 조사를 실시하고 DeFi 프로토콜과의 협력 조건을defi예정입니다.
HAY의 수탁기관인 Helio Protocol은 재개 . 또한 이러한 악용 사례가 다시 발생하지 않도록 새로운 설계 기능을 구현하는 데에도 힘쓸 것입니다.
마지막으로
ANKR 취약점의 원인은 내부 인사 관리 프로세스와 보안 조치에 있는 것으로 trac졌습니다. 사슬은 가장 약한 고리만큼만tron.
이번 공격은 피해를 입은 모든 당사자들에게 교훈이 되었으며, 그들은 유사한 공격으로부터 커뮤니티를 보호하기 위해 프로토콜을 업데이트할 것이라고 언급했습니다.
보도 시점 현재, HAY 데스터블코인은 부실채권 소각으로 인해 2주간 페그 해제된 후 0.997달러에 거래되고 있습니다.
앙코르/달러 차트.
취약점 발생 당일 ANKR 가격은 0.02147달러였습니다. 현재는 0.01753달러에 거래되고 있으며, 이는 취약점 발생 당일 대비 15% 하락한 가격입니다.
Ankr, Matter Labs, 그리고 Microsoft Azure가 Web3 개발을 가속화하기 위해 협력합니다