Протокол децентрализованного финансирования (DeFi), основанный на цепочке BNB, Ankr подтвердил, что 1 декабря он пострадал от многомиллионной уязвимости.
Злоумышленник якобы смог отчеканить 20 триллионов Ankr Reward Bearing Staked BNB, токен, приносящий вознаграждение для BNB. С тех пор эксплуататор использовал такие сервисы, как Uniswap, Tornado Cash и различные мосты для обмена и запутывания следов,чтобы получил токены на сумму около 5 миллионов долларов США.
Считается, что в эксплойте виновата либо уязвимость в смарт-контракте протокола, либо компрометация закрытых ключей.
Ankr заявил на своей странице в Твиттере, что его «токен aBNB был использован» и что в настоящее время он работает с биржами, чтобы немедленно остановить торговлю скомпрометированным токеном.