買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > DOGE > Info

BNB:Ankr的aBNBc遭攻擊:多個BNB Chain生態項目遭殃,未來如何避險_NBC

Author:

Time:1900/1/1 0:00:00

北京時間12月2日上午8點43分,Ankr在BNB鏈上的質押合約遭到攻擊,黑客憑空鑄造出10萬億枚Ankr的BNB流動性質押代幣aBNBc。隨后有套利者通過10枚BNB兌換約183885枚aBNBc,并在借貸平臺helio抵押aBNBc借出超過1644萬枚穩定幣HAY,再將HAY換成超過1550萬枚BUSD。這件事讓BNB鏈上的DeFi生態再次遭到打擊。

CZ在推特上稱,Ankr和HAY遭到攻擊的原因可能是開發人員私鑰泄露,黑客將智能合約更新成了惡意版本。

黑客在收到10萬億aBNBc后,將此兌換為了BNB和USDC,并將部分BNB轉入TornadoCash,USDC通過Multichain和CelercBridge跨鏈轉出。據報道,黑客已將盜取的資金兌換為5500BNB和534萬USDC。

Animoca Brands創始人:香港可能因為美國加密監管獲益:金色財經報道,Animoca Brands創始人Yat Siu認為,香港培育Web3生態系統的努力與阻礙美國發展的監管不確定性形成鮮明對比。Siu強調了香港近年來對加密和Web3態度的逐漸變化,這使得香港在吸引初創公司和老牌公司到其管轄范圍內方面處于獨特的地位。

Siu承認美國不應該被排除在Web3的競爭之外,但他說,由于監管缺乏明確性,該行業的許多公司都在“恐懼制度”下運營。最近幾個月,美國證券交易委員會(SEC)對幣安提出了單獨指控,加劇了這種情況。美國和Coinbase涉嫌大量未經注冊的證券發行:[2023/7/4 22:17:13]

12月2日晚,Ankr表示已對aBNBc持有者進行快照,重新發行ankrBNB,并購買500萬美元的BNB賠償流動性提供者。

Aurora CEO:彩虹橋已完全恢復,將深入審查相關問題:金色財經報道,Aurora CEO Alex Shevchenko發推稱,彩虹橋已完全恢復。用戶可以進行新的代幣跨鏈,也可以完成暫停前已經開始的代幣跨鏈。接下來將對該問題進行深入審查。

據此前報道,2月11日,Aurora CEO Alex Shevchenko發推稱,彩虹橋(Rainbow Bridge)已采取預防措施而暫停使用,沒有資金損失,團隊正在努力恢復彩虹橋。[2023/2/13 12:03:11]

由于aBNBc在BNB鏈的生態中已經有廣泛的使用,除了黑客的直接獲利外,套利者也利用aBNBc造成了更大的影響。

對BNBChain生態項目的影響

Pancakeswap:WBNB/aBNBc等池流動性價值歸零

邁克爾·塞勒可能是歷史上最糟糕的投資者:7月1日消息,邁克爾·塞勒在互聯網泡沫破滅時成為舉世矚目的賠錢冠軍,單日虧損高達60億美元。20年后的他把所有現金都轉換為加密貨幣,隨著比特幣近期的暴跌,他的公司MicroStrategy損失了高達10億美元的投資,而Saylor的凈資產據報道跌至5億美元左右。2022年4月,福布斯估計Saylor的凈資產為16億美元(現在已跌至5億)。對于一位科技高管來說,這聽起來相當令人印象深刻,但在90年代互聯網繁榮時期,他的凈資產達到了驚人的70億美元。Saylor用他的經歷向人們詮釋什么叫憑本事賺的錢再憑本事賠掉。(金十)[2022/7/1 1:43:31]

Pancakeswap作為BNB鏈上最大的DEX,也是黑客將aBNBc進行變現的主要場所。

如受到直接影響的WBNB/aBNBc交易對,Pancakeswap數據顯示,12月1日,該交易對有超過400萬美元的流動性,現在已經被清零。

西安市蓮湖區開展數字人民幣推廣宣傳:金色財經消息,近日,蓮湖區金融辦與中國工商銀行西安北大街支行聯合舉辦數字人民幣推廣宣傳活動。“數字人民幣試點是國家賦予西安市的又一項重大金融改革任務,數字人民幣是由中國人民銀行發行的法定貨幣,具有高安全等級、高支付效率、零交易成本等特點。”現場,銀行的工作人員耐心講解,數字人民幣既可以有效節約企業的財務成本、又可以有效打擊違法犯罪,還能有效化解數字鴻溝。(陜西新聞網)[2022/5/18 3:25:05]

DEX的交易通常會選擇最優路徑,在黑客變現的過程中質押協議pSTAKE的質押代幣stkBNB的價格也短期受到影響,可能經過了aBNBc到stkBNB再到BNB的交易路徑,導致stkBNB被動賣為BNB,但經過套利者的操作后,沒有受到實際影響的stkBNB已經回到了1BNB的價格。

由于DEX并不保管用戶資金,協議本身并不受黑客攻擊的影響,也不應對提供流動性的用戶負責。如果Ankr不承擔損失,將由用戶自行承擔。但從結果看,這部分用戶是幸運的,Ankr表示將購買BNB并發行新的AnkrBNB進行賠償,Pancakeswap上的WBNB/aBNBc流動性提供者可能是首先得到賠償的。

HelioMoney:額外增發的HAY可能超過1800萬

Helio是BNB鏈上的一個去中心化穩定幣項目,可以超額抵押BNB鑄造自身的穩定幣HAY。此前,Pancakeswap上曾專門開放了一個穩定幣兌換入口,用于HAY和BUSD的兌換,也讓人覺得該項目具備較好的背景。

Helio可能是間接受到影響最大的項目,一套利者以10BNB本金購買了183884aBNBc,并以此為抵押品鑄造了1644萬HAY穩定幣,再將HAY兌換為1550萬BUSD。

此后,又有一名套利者利用同樣的漏洞獲利約350萬美元。兩者都將獲利資金轉入幣安。

截至12月2日下午,Helio已經暫停了所有功能,HAY的發行量也只有4985萬。根據CoinGecko的數據,在攻擊發生之前,HAY的市值為3200萬美元,考慮到事故發生后可能有人償還了債務,額外增發的HAY可能超過1800萬。

CZ在推特上回復用戶時稱,套利者轉入幣安的1550萬BUSD也已被暫停提現。

由于套利者利用了Helio合約中的Bug,也可能被定性為攻擊者。即使幣安將套利者的1550萬BUSD歸還給Helio,也還有上百萬的資金缺口,所以抄底需謹慎。和Pancakeswap并不一樣,Helio中的損失,主要責任在項目方,但并不清楚項目方是否有能力和決心進行賠償。

WombatExchange:BNB池中的BNB、BNBx、stkBNB、aBNBc價值清零

Wombat是BNB鏈上的一個穩定幣兌換協議,具有低滑點、共享流動性、單幣質押等特點。Wombat的投資人包括BinanceLabs、BinanceChain等,項目也為BinanceSeed和BinancePartnership分配了總供應量20%的代幣。

由于Wombat也有BNB池,其中包括BNB、BNBx、stkBNB、aBNBc。據DeFiLlama數據,截至12月1日,該池中有價值593萬美元的BNBX、236萬美元的aBNBc、192萬美元的BNB、156萬美元的stkBNB。目前已經全是毫無價值的aBNBc,按上述數據計算,損失為1177萬美元。

同樣,作為一個DEX,Wombat并不需要對損失負責,需流動性提供者自行承擔。雖然Ankr表示會對流動性提供者進行賠付,但500萬美元的BNB可能不夠全額賠償。

如何減少安全事故帶來的影響?

在遭到黑客攻擊后,Pancakeswap這類DEX中相應交易對的流動性可能會第一時間受到影響,這也是黑客變現的主要途徑。DEX的價格由AMM公式決定,并不能通過外界干涉。

但本次受到最嚴重影響的確是穩定幣項目Helio,在套利者通過Helio借貸時,aBNBc的價格已經歸零,但預言機價格并沒有改變。如果能夠根據外界價格調整預言機價格,悲劇可能就不會發生。

很多“跨鏈資產”和“流動性質押資產”的預言機直接使用了底層資產的價格,這樣造成的安全問題已經引起了人們的關注。

如果Helio能夠在預言機上采取一些額外的措施,這場悲劇可能避免,比如結合DEX中的市場價格。或者接入Chainlink的儲備金證明喂價,Chainlink會驗證發行衍生品的底層資產是否真實存在。

此外,如果Helio能根據實際情況,將每一種存款所能產生的最大借款限制在已經產生的借款附近,那么套利者的獲利也將被限制。

Tags:BNBNBCHELHelioChristmas BNBqinbchainHELMET幣Aphelion

DOGE
TOP:危機,危中帶機,分析BTC巨鯨以及LTH的鏈上行為_閃電比特幣官網

前言:在FTX事件之后,我們探討了鏈上數據的發展趨勢,這表明經過此次事件,比特幣巨鯨和長期持有者的信心和財務狀況已經有所動搖隨著FTX事件的塵埃落定,以及幾周的可用的數據.

1900/1/1 0:00:00
ETH:OB30講第4講:從ETH2.0入門不讀不行,聊到上海升級技術細節與深遠影響_Yu-Gi-Eth!

為什么上海升級很重要。因為實際上ETH15年發布的路線圖中的四個階段:前沿、宅基地、大都會、寧靜,歷經15次升級,在上一次巴黎升級中已經全部完成了,有遺憾,但是整體大大超預期.

1900/1/1 0:00:00
NCE:美司法部欲指控Binance刑事犯罪,加密貨幣世界陷入困境?_Cabinz Finance

華盛頓——四位熟悉此事的人士告訴路透社,美國司法部檢察官之間的分歧推遲了對全球最大加密貨幣交易所Binance的長期刑事調查的結論.

1900/1/1 0:00:00
以太坊:從架構、共識模型、智能合約等多個方面了解Polkadot和以太坊的主要區別_DOT

作者:VittorioRivabella、SidharthKumthekar 來源:vitto.cc 現在,以太坊已經加入了權益證明俱樂部.

1900/1/1 0:00:00
WEB:Web3:價值投資的范式轉移_FLEX

進化是宇宙中最強大的力量,是唯一永恒的東西,是一切的驅動力。———橋水基金雷.達利奧時間拉長,進化才是人類的主旋律。過去,環境的變化是進化的主因。現在,技術的進步扮演著越來越重要的角色.

1900/1/1 0:00:00
ELS:基于宏觀和加密數據分析:市場觸底了嗎?_撿了1個比特幣有用嗎

本文將提供一份關于當前市場狀況的報告。涵蓋的主題如下:驅動加密貨幣周期的關鍵因素人類行為與情緒宏觀前景和鏈上KPI指標我們已經觸底了嗎?鑒于此,我們希望這份報告可以作為加密周期的簡單教育框架,并.

1900/1/1 0:00:00
ads