Hakeri se izvlače sa 20 miliona dolara u dvostrukim napadima na Ankr i Helio

Prema analizi na lancu od strane sigurnosne firme BlockSec, Ankr (ANKR/USD) i izdavač stabilnih coin-a Helio izgubili su oko 20 miliona dolara u nizu povezanih napada.

Prvi napad je bio usmjeren na tekući proizvod tokena za ulaganje koji je ponudio Ankr, dok je drugi napad ciljao na Helio protokol.


Tražite li brze vijesti, vruće savjete i analizu tržišta?

Danas se prijavite za Invezz bilten.

Ankr napad

U prvom napadu, haker je iskoristio ranjivost u Ankrovom pametnom ugovoru da iskova trilione aBNBc, nagradnog tokena vezanog za cijenu Binanceovog BNB tokena.

Nakon što je iskovao aBNBc tokene, napadač je navodno prodao i ispraznio svu likvidnost tokena preko decentralizovanih berzi (DEX) u BNB lancu. Ukupno, tokeni kojima se napadač uspio izvući iznosili su oko 5 miliona dolara.

Ankr već jeste priznao napad i rekao da radi sa kripto berzama na blokiranju depozita sa adresa povezanih sa eksploatacijom.

Napad je izazvao drastičan pad cijene aBNBc tokena, koja je pala za više od 99%. Sumnja se da je oštar pad cijene aBNBc-a razlog za drugu eksploataciju na Helio protokolu. Napadi dolaze dan kasnije Ankr integrirani Coinbase i najavio podršku za likvidno ulaganje u Coinbase Wallet.

Napad Helio protokola

U drugom napadu, napadač je kupio 12.6 miliona aBNBc tokena koristeći 300 BNB tokena u vrijednosti od oko (87,000 dolara). Napadač je zatim deponovao aBNBc tokene u Helio Protocol izdavaoca stabilnih kovanica baziranog na lancu.

Napadač je zatim nastavio da pozajmi 16 miliona dolara stabilnog coina HAY koristeći deponovani aBNBc kao kolateral. Ali sistem orakula koji koristi Helio Money nije uspio ažurirati cijene aBNBc-a zbog drastičnog pada cijena zbog čega je napadač zamijenio pozajmljeni HAY stablecoin za 15 miliona dolara Binance USD (BUSD/USD).

Prema BlockSec-u, BUSD vrijedan 15 miliona dolara premješten je na Binance gdje je otprilike Zaplijenjeno je 3 miliona dolara do sada prema CEO Binancea Changpeng Zhaou.

Izvor: https://invezz.com/news/2022/12/02/hackers-get-away-with-20-million-in-twin-attacks-on-ankr-and-helio/