今日,Ankr 的部署者密鑰疑似被泄露, 10 萬億枚 aBNBc 被鑄造,其在 Pancake 上的交易池流動性被掏空,aBNBc 價格已幾近歸零。
而與以往歷次攻擊事件略有不同,本次攻擊事件中出現了諸多令人啼笑皆非的“趣聞”:套利者獲利遠超黑客(我們先假設其非同一人)、黑客發行 FuckBNB meme 幣大搞“行為藝術”、aBNBc 不斷增發總發行量達到前所未聞的數量等等。本次攻擊事件的后續發展所帶來的關注,甚至已經超過攻擊本身。
攻擊事件回顧
今日早間,黑客獲得了 Ankr 部署者權限,對這一項目展開了攻擊。
據鏈上數據顯示, 10 萬億枚 aBNBc 代幣在一筆轉賬中被鑄造,并發送到0xf3a4開頭的地址。
在增發了巨量代幣之后,有一部分 aBNBc 被留在了錢包之中,而更多的代幣則被拋出獲利。黑客將 1.125 BNB 轉入其地址作為 gas 費用并啟動 aBNBc 拋售,總計兌換了約 405 萬 枚 USDC 和 5000 枚 BNB。而獲利的 4500 枚 BNB 又被兌換了約 129 萬枚 USDC 并將 900 枚 BNB 存入 Tornado.Cash,之后攻擊者將所有 USDC 跨鏈接入以太坊網絡 Celer Network 和 Multichain,再將全部 4, 684, 156 枚 USDC 兌換了 3, 446 枚 ETH。由于 ANKR 價格大幅下跌,當前做空 ANKR 回報率達到 53.25% 。
LBank Labs宣布完成對Meme項目Saitama和PEPE 2.0的捐贈:據官方消息,7月19日,LBank Labs宣布旗下Meme基金,完成對Saitama和PEPE2.0項目的捐贈。這些捐贈將分別助力Saitama和PEPE2.0項目用以生態建設及社區發展。
Meme基金,是LBank Labs旗下專門用于扶持Meme生態發展的公益性基金,合計1000萬美金。所有Meme類型的項目均可向LBank Labs提出申請,符合一定要求后,均可無條件獲得Meme基金的捐贈。[2023/7/19 11:04:24]
安全團隊派盾 PeckShield 發現,Ankr 被盜事件中,aBNBc 代幣合約存在無限鑄幣漏洞,雖然鑄幣函數 mint()受到 onlyMinter 修改器(modifier)保護,但還有另一個函數(帶有 0x3b3a5522 func.signature)可以完全繞過調用者驗證以獲得無限鑄幣權限。
本次攻擊事件造成了 aBNBc 代幣的流動性池枯竭,幣價腰斬。至此,黑客從本次攻擊事件中獲利約 500 萬美元。
若事情至此落幕,這只是熊市之中的又一起“平平無奇”的安全事故。但“套利者”恰逢其時得跟上了。
Mox Bank發言人回應疑凍結部分加密交易賬戶:對造成不便衷心致歉,檢視后可繼續使用:金色財經報道,香港虛擬銀行Mox Bank多位用戶反映旗下銀行賬戶在短時間內被數度凍結,有用戶分析此事或與近日Mox Bank對部分買賣加密貨幣客戶較敏感有關。對此,Mox Bank發言人回應稱:“我們一直重視所有客戶安全安心使用我們的服務,以及保障客戶權益。因此,我們根據既有的制度檢視個別客戶的賬戶,以作為我們保障客戶權益的措施之一。我們已通知受影響客戶有關賬戶因而暫時停止使用,完成檢視后,客戶將可繼續使用賬戶。我們對受影響客戶造成不便衷心致歉,并感謝所有客戶的耐心等待及體諒。”據悉,此前香港金管局回應稱已知悉該事件并要求Mox Bank做出適當跟進,確保客戶關注得到妥善處理。(fx168news)[2023/7/11 10:48:52]
在 aBNBc 被黑客砸至歸零之時,一用戶( 0 xaab 2 ……dfc 3 )用 10 BNB 購買了超過 18 萬枚 aBNBc,并在借貸平臺 helio 抵押 aBNBc 借出超過 1600 萬枚穩定幣 HAY。(Odaily星球日報注:HAY 是基于 BNB 的美元超額抵押去中心化穩定幣,可通過存入 aBNB-LP 以鑄造 HAY。)目前官方團隊表示已發現該漏洞,將在獲得更多信息后立即通知社區。
丹麥監管機構命令Saxo Bank停止加密貨幣交易:7月5日消息,丹麥金融監管機構命令Saxo Bank處置其持有的加密資產,并表示根據現行法規,銀行不得進行自營交易。丹麥金融監管局在一份聲明中表示,Saxo Bank擁有一個供客戶交易加密貨幣的平臺,自身也持有加密資產以對沖市場風險。聲明稱,此類交易不屬于丹麥金融機構的合法業務活動。[2023/7/5 22:19:19]
套利者將 Hay 出售為超 1500 萬枚 BUSD,Hay 流動性池被掏空。作為去中心化穩定幣,HAY 的價格一度已嚴重脫錨,最低跌至約 0.21 美元,目前價格已逐漸回升,現報價 0.70 美元。
繼黑客獲利 500 萬美元后,套利者又從借貸平臺獲利 1500 萬美元,其獲利金額遠大于黑客。
上一次有“套利者收益超黑客”發生,還是在 pGALA 事件中。而在坊間,關于“套利者”的真實身份又引來投資者的猜忌。用戶紛紛對這一神秘人物做出著猜想,有人懷疑套利者或許只是黑客的另一地址。
LBank將于1月27日16:00上線MASS交易:據官方消息,LBank將于1月27日16:00上線MASS/USDT交易對,并于1月27日15:00開啟充值。上線同一時間,開啟充值MASS瓜分1250 MASS活動。活動期間,用戶凈充值數量不少于1枚MASS ,即可根據凈充值量占比瓜分1250 MASS活動獎勵,單名用戶最高獎勵120 MASS。 更多詳情可登錄LBank官網查看。
據了解,MASS 共識引擎,致力于成為區塊鏈共識層的基礎設施。基于容量證明共識協議,MASS 共識引擎構建了一個無需許可、公平、節能、 安全、通用的共識層,以保障公有鏈運行過程中的根本安全。MASS 共識引擎是通用的,可同時并行為多個公有鏈提供共識服務。參與共識引擎維護的節點無需許可,即可通過存儲空間運行 MASS 共識協議。[2021/1/27 21:46:15]
而事情的發展遠遠超出所有人的預期,盡管攻擊者的獲利已被 Tornado 匿名轉移,但套利者似乎并不熟悉鏈上操作。
鏈上數據顯示,匿名套利者竟然將所獲利潤 1550 萬美元通過中間地址( 0 x 4 c......2757 )轉入了幣安。
LBank“LBK雙倍回購”計劃已完成第九期回購:據官方消息,LBank“LBK雙倍回購”第九期于1月5日16:00開始至18:00結束。本期共100,764,146?LBK參與回購,實際回購 8,788,519?LBK。
“LBK雙倍回購”為LBank回饋LBK社區用戶所創,每兩周一次,對LBK進行雙倍價格回購,且每次回購價格不低于上一次回購。更多詳情可登錄LBank官網進行查看。[2021/1/5 16:30:02]
盡管這一套利行為難以稱之為“黑客攻擊”,但在某種意義上確屬“不當得利”。
緊接著,CZ 表示,Binance 于幾個小時前暫停了提款。
本次事件中,還出現了不少令人啼笑皆非的“趣聞”。
今日下午,CZ 在推特上表示,對于 Ankr 和 Hay 的黑客攻擊,初步分析是開發者私鑰被盜,黑客將智能合約更新為更加惡意的合約。安全團隊的調查也有相同的結論,有安全團隊發現,多個不同的調用地址都造成了代幣增發。這產生了一個有趣的后果:Ankr 攻擊事件的黑客地址或許是歷次攻擊中規模最大的。
BSCScan 的標簽顯示,Ankr Exploiter 的標識甚至已經依次編號至五十余號,攻擊者的地址數量之多令人咂舌。
更為離奇的是,由于多次調用所帶來的多次增發,aBNBc 增發的數量早已不是最初的 10 萬億枚。
鏈上數據顯示,aBNBc 總供應量已超 10 的 60 次方枚。
更為準確的來說,其供應量為 115, 792, 089, 237, 316, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000 枚。
在攻擊事件之后,黑客也并不滿足于來自 Ankr 的“少量”收益,更致力于更進一步擴大盈利。
鏈上數據顯示,攻擊者創建代幣 Fuck BNB,并提供 15 枚 ETH 在 Uniswap V2上為其建立流動性池。但隨后安全機構 Go+Labs 表示,Fuck BNB 代幣疑似為貔貅盤,請用戶注意相關風險。
今日下午,幣安發聲表示,已凍結黑客轉移至交易所的約 300 萬美元。BNB Chain 方面則表示,已注意到今日早些時候 Ankr aBNBc 合約遭黑客攻擊事件,Ankr 攻擊者地址已被列入黑名單。
Ankr 方面也對此事件作出了回應。其表示,目前已與 DEX 進行了接觸并告知交易所阻止相關交易,目前正在評估情況并重新發行代幣。此外,Ankr 還保證當前 Ankr Staking 的所有底層資產都是安全的,所有基礎設施服務不受影響。目前正在起草一項計劃,Ankr 將補償受影響的用戶。
穩定幣交易平臺 Wombat Exchange 表示,現已暫停 BNB 池,BNB、BNBx、stkBNB 和 aBNBc 的兌換、存取款也已暫停,此前,Wombat 已暫停 aBNBc 池和 HAY 池。
在本次事件中,借貸平臺的損失遠大于 Ankr,但截至本文發布時,HAY 仍未就此事件做出進一步回應。
來源:星球日報
Odaily星球日報
媒體專欄
閱讀更多
金色早8點
金色財經
去中心化金融社區
CertiK中文社區
虎嗅科技
區塊律動BlockBeats
念青
深潮TechFlow
騰訊研究院
作者:Zixi.eth 又到了一年尾聲,我們來嘗試總結2022發生的故事,并來看看2023可能發生什么。2022是一個高開低走的一年.
1900/1/1 0:00:00BlockBeats 注:Aave打造的 LensProtocol 社交協議并非一個社交產品,而是協議服務層,幫助開發者在其上構建各類社交產品.
1900/1/1 0:00:00本文來自 Bloomberg Intelligence,原文作者:Mike McGlone、Jamie Douglas、Eric Balchunas 和 James SeyffartO.
1900/1/1 0:00:00作者:Tony 2014年,以太坊聯合創始人加文·伍德(Gavin Wood)提出Web 3.0概念,將其描述為一種全新的互聯網運行模式:用戶自己發布、保管信息,不可追溯并且永不被泄露.
1900/1/1 0:00:00撰寫:M6 Labs 編譯:深潮 TechFlow記住投資最基本的黃金法則之一:"跟著錢走"。穩定幣是加密貨幣的命脈,讓我們來看看,這些命脈都流向了哪里?最近,11 月出現了有史以來最高的鏈上交.
1900/1/1 0:00:001.金色觀察丨深度解讀Curve穩定幣crvUSD白皮書備受期待的crvUSD白皮書于11月22日上午問世,同時發布了完整的后端庫。加之之前的中間件,現在只缺少前端和部署了.
1900/1/1 0:00:00