Протокол Ankr подвергся эксплуатации, в результате которой злоумышленники получили триллионы aBNBc

Протокол ANKR подвергся взлому на триллионы aBNBc
- Злоумышленники использовали уязвимость в протоколе Ankr и украли триллионы токенов aBNBc.
- Атакующий похитил ключи разработчика ANKR и использовал функцию mint смарт-контракта.
- Часть средств была отправлена в Tornado Cash или на адрес сжигания, переведена в другие сети, а часть оказалась на бирже Binance.
- ANKR сообщил в Twitter, что выпустит новые токены aBNBc и вернёт средства пострадавшим пользователям.
2 декабря в 12:35 GMT Peckshield выявил эксплуатацию, совершенную злоумышленником в протоколе Ankr. Эксплуатация привела к выводу 20 триллионов вознаграждающих токенов aBNBc из протокола.
Ankr Reward Bearing Staked BNB (aBNBc) — это вознаграждающий токен, означающий, что его количество остается неизменным с момента стейкинга. Токен дорожает по мере роста его коэффициента выкупа из-за накопления вознаграждений.
Ankr запустил токен в сети Binance как функцию ликвидного стейкинга на Ankr. Пользователи зарабатывали проценты, стейкая свои BNB в смарт-контракте, и получали aBNBc в качестве подтверждения стейка.
Отслеживая следы денег aBNBc
Согласно Lookonchain, злоумышленник украл ключи у деплоера Ankr и создал 10 триллионов aBNBc, которые отправил себе. Позже он перевел 1.125BNB на адрес для оплаты комиссий за газ и начал сбрасывать украденные токены.
Злоумышленник снова эксплуатировал контракт и создал еще 10 триллионов токенов. После эксплуатации злоумышленник начал отмывать деньги в BNB и Ethereum через Tornado Cash.
Tornado Cash — это децентрализованный смарт-контракт с открытым исходным кодом, предоставляющий услугу «отмывания» «загрязненных» криптовалютных средств другими для сокрытия источника средств.
Злоумышленник также перевел украденные средства в Helio Money; используя средства в качестве залога, он занял 16 млн HAY, которые позже продал за 15,5 млн BUSD. Злоумышленник повторял аналогичные транзакции с продажей $HAY за BNB несколько раз.
Анализ эксплойта $16M HAY от Lookonchain.
Служба безопасности Peckshield выявила, что в контракте Ankr была ошибка в функции minting. Подпись функции w/ 0x3b3a5522, встроенная в контракт, могла обойти функцию OnlyMinter и позволить произвольное создание токенов.
Peckshield также отметил, что злоумышленники переместили средства через Celer и de BridgeGate в Ethereum и Tornado Cash.
Ankr отреагировал в Twitter, признав взлом и быстро уведомив биржи о прекращении торговли токеном. Они рекомендовали своему сообществу избегать торговли токенами, выводить ликвидность с бирж и указали на выпуск новых токенов. Этот шаг обесценит украденные токены.
Peckshield отметил несколько эксплойтов из функции minting.
Злоумышленники остаются крайне активными; блокчейн-статистика указывает на то, что эксплойтеры также сожгли миллиарды токенов.
Согласно Peckshield, некоторые эксплойтеры перевели USDC и BUSD, вымытые в результате эксплуатации, на биржу Binance. Общий объем вымытых средств в Binance составляет около 19 млн долларов.
Генеральный директор Binance Чанпэн Чжао (CZ) ранее признал факт эксплуатации, отметив, что 3 млн долларов, перемещенные эксплойтерами в Binance, были заморожены, а вывод приостановлен. Он отметил, что злоумышленнику удалось украсть закрытые ключи к контракту.
Влияние эксплуатации протокола Ankr
В 2:00 по Гринвичу цены aBNBc упали на 99% после эксплуатации. Торговля на данный момент приостановлена на различных биржах, так как команда Ankr работает над решением проблемы и возвратом средств пострадавшим трейдерам.
Эксплуатация затронула HAY, стейблкоин, который за последние 24 часа упал на 35% и торгуется по цене $0.6434. На пике он упал до $0.2113.
Ankr торгуется по цене $0.02168, снизившись на 3,93% за последние 24 часа. BNB оставался относительно стабильным и торгуется по цене $290.4.
По мере развития ситуации мы можем ожидать постоянных обновлений от вовлеченных сторон. Binance и Ankr активно работают над делом; Binance, вероятно, заморозит средства, переведенные на их биржу, а аналитики отметят украденные средства для отслеживания.
Протокол Ankr присоединяется к серии других эксплойтов DeFi в 2022 году. Согласно анализу, проведенному Chainalysis, количество эксплойтов DeFi в 2022 году достигло рекордно высокого уровня, в результате чего инвесторы потеряли более 800 млн долларов.
Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Брайан Кум
Брайан Кум имеет более семи лет опыта в освещении блокчейна и криптовалют, активно работая в отрасли с 2017 года. Он публиковался в ведущих изданиях, включая BlockToday.com. Кроме того, он разработал курс «Ethereum 101» для BitDegree.org до перехода в Cryptopolitan в качестве штатного автора. Брайан пишет вечные руководства (EG), глубокие аналитические материалы, интервью и обзоры цен. Его фокус на DeFi, инновациях в блокчейне и новых криптопроектах радует читателей.
















