BTC 104867$
ETH 3376.51$
Tether (USDT) 1$
Toncoin (TON) 5.12$
telegram vk
telegram vk Х
Russian English
"

Злоумышленники украли $20 млн в ходе эксплойта Ankr и Helio

Дата публикации:02.12.2022, 17:31
2802
2802
Поделись с друзьями!

Согласно расследованию, проведенному компанией кибербезопасности BlockSec, серия взаимосвязанных атак привела к тому, что провайдер нфраструктуры Ankr и эмитент стабильной монеты Helio Protocol потеряли в общей сложности 20 миллионов долларов. 3 миллиона долларов украденных денег, отправленных на Binance, были конфискованы.

Первая атака была нацелена на продукт токенов с ликвидным стейкингом, управляемый Ankr, что привело к потере более 5 миллионов долларов. Как отмечают BlockSec и другие аналитики, неизвестный хакер использовал уязвимость в смарт-контракте Ankr для выпуска триллионов aBNBc, токена вознаграждения, привязанного к цене токена криптобиржи Binance (BNB).

Как только злоумышленник выпустил эти токены, он продал их и слил всю их ликвидность через децентрализованные биржи на блокчейне BNB Smart Chain, чтобы уйти с более чем 5 миллионов долларов. Ankr признал эксплойт, добавив, что он работал с биржами, чтобы остановить депозиты с адресов, связанных с злоумышленником.

Поскольку хакер продал большое количество aBNBc на децентрализованных биржах, цена токена aBNBc рухнула более чем на 99%. Это открыло простор для второго «подвига».

Во втором случае кто-то приобрел около 183 000 токенов aBNBc за 10 BNB (2900 долларов США), обнаруженных BlockSec. Затем злоумышленник поместил эти токены в обеспечение эмитента стабильной монеты Helio Protocol (HAY) на базе сети BNB, чтобы вывести средства.

Злоумышленник смог занять 16 миллионов долларов в стабильной монете HAY с небольшим залогом aBNBc, поскольку система оракулов, используемая Helio Money, не успела обновить цены на BNBc после ее быстрого краха. Злоумышленник обменял свой стейблкоин HAY на Binance USD (BUSD) на 15 миллионов долларов, что привело к огромным потерям для протокола и дестабилизации монеты – цена HAY в какой-то момент потеряла привязку к доллару и рухнула до $0,2 центов, хотя и восстановилась до $0,6 на момент написания, что все еще далеко от паритета к доллару.

В BlockSec отметили, что $15 млн украденных средств во время второй атаки перешли на криптобиржу Binance. По словам генерального директора Binance Чанпэна Чжао, на данный момент арестовано 3 миллиона долларов.

Подписывайся на наш Telegram канал. Не трать время на мониторинг новостей. Только срочные и важные новости

https://t.me/block_chain24