以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > SAND > Info

Ankr的aBNBc遭攻擊:多個BNB Chain生態項目遭殃,未來如何避險_BNB

Author:

Time:1900/1/1 0:00:00

北京時間12月2日上午8點43分,Ankr在BNB鏈上的質押合約遭到攻擊,黑客憑空鑄造出10萬億枚Ankr的BNB流動性質押代幣aBNBc。隨后有套利者通過10枚BNB兌換約183885枚aBNBc,并在借貸平臺helio抵押aBNBc借出超過1644萬枚穩定幣HAY,再將HAY換成超過1550萬枚BUSD。這件事讓BNB鏈上的DeFi生態再次遭到打擊。

CZ在推特上稱,Ankr和HAY遭到攻擊的原因可能是開發人員私鑰泄露,黑客將智能合約更新成了惡意版本。

黑客在收到10萬億aBNBc后,將此兌換為了BNB和USDC,并將部分BNB轉入TornadoCash,USDC通過Multichain和CelercBridge跨鏈轉出。據報道,黑客已將盜取的資金兌換為5500BNB和534萬USDC。

FTX US表示交易可能在幾天后停止:11月11日,據FTX US最新公告顯示,FTX US可能將會在幾天內停止交易,請關閉用戶要關閉的任何頭寸,提款將保持開放。[2022/11/11 12:46:34]

12月2日晚,Ankr表示已對aBNBc持有者進行快照,重新發行ankrBNB,并購買500萬美元的BNB賠償流動性提供者。

由于aBNBc在BNB鏈的生態中已經有廣泛的使用,除了黑客的直接獲利外,套利者也利用aBNBc造成了更大的影響。

對BNBChain生態項目的影響

Pancakeswap:WBNB/aBNBc等池流動性價值歸零

Pancakeswap作為BNB鏈上最大的DEX,也是黑客將aBNBc進行變現的主要場所。

BNB Chain:已發布BSC v1.1.15版本,計劃1小時內重啟網絡:10月7日消息,BNB Chain發推稱,已發布BSC v1.1.15版本,BSC驗證者正在協調,以尋求在1小時內恢復BNB智能鏈(BSC)。新版本將阻止黑客賬戶相關活動。BNB信標鏈和BNB智能鏈之間的原生跨鏈通信已禁用。官方要求所有節點運營者嘗試升級至上述版本。驗證者和社區將討論進一步升級以完全解決此問題。[2022/10/7 18:41:50]

如受到直接影響的WBNB/aBNBc交易對,Pancakeswap數據顯示,12月1日,該交易對有超過400萬美元的流動性,現在已經被清零。

DEX的交易通常會選擇最優路徑,在黑客變現的過程中質押協議pSTAKE的質押代幣stkBNB的價格也短期受到影響,可能經過了aBNBc到stkBNB再到BNB的交易路徑,導致stkBNB被動賣為BNB,但經過套利者的操作后,沒有受到實際影響的stkBNB已經回到了1BNB的價格。

加密交易平臺Tokenize Xchange完成1150萬美元A輪融資:8月12日消息,總部位于新加坡的加密交易平臺Tokenize Xchange宣布完成1150萬美元A輪融資,具體融資信息暫未披露,該公司正在準備明年以3億美元估值募集B輪融資。并計劃向印度尼西亞和澳大利亞擴張。(Vulcan Post)[2022/8/12 12:20:57]

由于DEX并不保管用戶資金,協議本身并不受黑客攻擊的影響,也不應對提供流動性的用戶負責。如果Ankr不承擔損失,將由用戶自行承擔。但從結果看,這部分用戶是幸運的,Ankr表示將購買BNB并發行新的AnkrBNB進行賠償,Pancakeswap上的WBNB/aBNBc流動性提供者可能是首先得到賠償的。

HelioMoney:額外增發的HAY可能超過1800萬

Terra2.0疑似默認將用戶鎖倉代幣委托質押給驗證者節點:5月29日消息,推特用戶Jaewoo Cho表示,根據相關鏈上信息以及代碼注釋說明,Terra 2.0網絡默認將所有用戶(甚至包括交易所)尚處于鎖倉階段的代幣委托質押給隨機驗證者節點。

除了在合約代碼注釋能看到“enforceStakingForVestingTokens enforce vesting tokens to be staked”相關信息,官方此前沒有發布相關公告。

Jaewoo Cho認為這是不道德的行為,并提醒所有Terra 2.0持有者(包括交易所)重新授權委托或取消授權。[2022/5/29 3:48:31]

Helio是BNB鏈上的一個去中心化穩定幣項目,可以超額抵押BNB鑄造自身的穩定幣HAY。此前,Pancakeswap上曾專門開放了一個穩定幣兌換入口,用于HAY和BUSD的兌換,也讓人覺得該項目具備較好的背景。

Helio可能是間接受到影響最大的項目,一套利者以10BNB本金購買了183884aBNBc,并以此為抵押品鑄造了1644萬HAY穩定幣,再將HAY兌換為1550萬BUSD。

此后,又有一名套利者利用同樣的漏洞獲利約350萬美元。兩者都將獲利資金轉入幣安。

截至12月2日下午,Helio已經暫停了所有功能,HAY的發行量也只有4985萬。根據CoinGecko的數據,在攻擊發生之前,HAY的市值為3200萬美元,考慮到事故發生后可能有人償還了債務,額外增發的HAY可能超過1800萬。

CZ在推特上回復用戶時稱,套利者轉入幣安的1550萬BUSD也已被暫停提現。

由于套利者利用了Helio合約中的Bug,也可能被定性為攻擊者。即使幣安將套利者的1550萬BUSD歸還給Helio,也還有上百萬的資金缺口,所以抄底需謹慎。和Pancakeswap并不一樣,Helio中的損失,主要責任在項目方,但并不清楚項目方是否有能力和決心進行賠償。

WombatExchange:BNB池中的BNB、BNBx、stkBNB、aBNBc價值清零

Wombat是BNB鏈上的一個穩定幣兌換協議,具有低滑點、共享流動性、單幣質押等特點。Wombat的投資人包括BinanceLabs、BinanceChain等,項目也為BinanceSeed和BinancePartnership分配了總供應量20%的代幣。

由于Wombat也有BNB池,其中包括BNB、BNBx、stkBNB、aBNBc。據DeFiLlama數據,截至12月1日,該池中有價值593萬美元的BNBX、236萬美元的aBNBc、192萬美元的BNB、156萬美元的stkBNB。目前已經全是毫無價值的aBNBc,按上述數據計算,損失為1177萬美元。

同樣,作為一個DEX,Wombat并不需要對損失負責,需流動性提供者自行承擔。雖然Ankr表示會對流動性提供者進行賠付,但500萬美元的BNB可能不夠全額賠償。

如何減少安全事故帶來的影響?

在遭到黑客攻擊后,Pancakeswap這類DEX中相應交易對的流動性可能會第一時間受到影響,這也是黑客變現的主要途徑。DEX的價格由AMM公式決定,并不能通過外界干涉。

但本次受到最嚴重影響的確是穩定幣項目Helio,在套利者通過Helio借貸時,aBNBc的價格已經歸零,但預言機價格并沒有改變。如果能夠根據外界價格調整預言機價格,悲劇可能就不會發生。

很多“跨鏈資產”和“流動性質押資產”的預言機直接使用了底層資產的價格,這樣造成的安全問題已經引起了人們的關注。

如果Helio能夠在預言機上采取一些額外的措施,這場悲劇可能避免,比如結合DEX中的市場價格。或者接入Chainlink的儲備金證明喂價,Chainlink會驗證發行衍生品的底層資產是否真實存在。

此外,如果Helio能根據實際情況,將每一種存款所能產生的最大借款限制在已經產生的借款附近,那么套利者的獲利也將被限制。

Tags:BNBNBCLIOHELtogerbnbNBC幣Baby Doge BillionaireHELP價格

SAND
深入探討 NFTFi:NFT 流動性解決方案_NFT

背景介紹 2021年,NFT市場一直在飛速發展,自1月以來,200多億美元的市值增長足可證明其發展盛況。在此期間,越來越多的NFT項目出現在一級市場,每天都有創紀錄的銷售.

1900/1/1 0:00:00
SBF被刑事起訴(附紐約州南區法院、SEC、CFTC三份起訴書)_FTX

提要美國大陪審團指控SBF犯有或共謀犯有欺詐FTX客戶和貸款人以及洗錢的罪行。起訴書還指控SBF和其他FTX高管密謀違反競選財務法.

1900/1/1 0:00:00
Bitwise季報:來自機構投資者的5個關鍵市場洞察_以太坊

在Terra和3AC之后,加密行業的狀態是否會回歸恢復模式?一個有趣的假設:如果沒有Terra、三箭資本和這么多加密銀行的垮臺,加密貨幣的狀態會怎么樣?顯然會好很多。但不幸的是,損害已經造成.

1900/1/1 0:00:00
借貸平臺Nexo會是下一個暴雷的嗎?_NEXO

三大CeFi平臺之二已破產清算,唯留手握20億美元資產規模的Nexo。FTX暴雷之后,烏云延伸到了多家平臺,Genesis、BlockFi等紛紛告急;Celsius,三大CeFI之一的已經在上一.

1900/1/1 0:00:00
2022年最活躍的 5 家加密投資機構_AND

縱觀整個2022年,加密投融資領域完成了從狂熱到寒冬的180度大轉彎。2022年Q1,Crypto投融資市場以超100億美元的融資總額,問鼎了自比特幣誕生以來的單季投融資記錄,同時也創出了連續7.

1900/1/1 0:00:00
FTX暴雷影響:Crypto市場進入不可逆轉的衰退期_加密貨幣

自看到FTX破產的消息以來,我一直處于輕微的震驚和難以置信的狀態。與年初至今發生的任何「爆炸性事件」不同,我從根本上深刻地意識到自己加密貨幣的看法已轉向悲觀.

1900/1/1 0:00:00
ads