Хакери се измъкват с 20 милиона долара в двойни атаки срещу Ankr и Helio

Според анализ във веригата от фирмата за сигурност BlockSec, Ankr (ANKR/USD) и издателят на стабилни монети Helio са загубили около 20 милиона долара в поредица от свързани атаки.

Първата атака беше насочена към продукт с течен токен за залагане, предлаган от Ankr, докато втората атака беше насочена към Helio Protocol.


Търсите ли бързи новини, актуални съвети и анализ на пазара?

Регистрирайте се за бюлетина на Invezz, днес.

Атаката на Анкр

При първата атака хакерът използва уязвимост в интелигентния договор на Ankr, за да изсече трилиони aBNBc, токен за награда, обвързан с цената на токена BNB на Binance.

След изсичането на токените aBNBc, нападателят според съобщенията е продал и източил цялата ликвидност на токена през децентрализирани борси (DEX) във веригата BNB. Общо токените, с които нападателят успя да се измъкне, възлизат на около 5 милиона долара.

Ankr вече го направи призна нападението и каза, че работи с крипто борси, за да блокира депозити от адреси, свързани с експлойта.

Атаката е причинила драстичен спад в цената на токена на aBNBc, която е спаднала с повече от 99%. Предполага се, че резкият спад на цените на aBNBc е причината за втория експлойт на Helio Protocol. Атаките идват ден след това Ankr интегрира Coinbase и обяви поддръжка за ликвидно залагане на Coinbase Wallet.

Атаката на Helio Protocol

При втората атака нападателят закупи 12.6 милиона aBNBc токена, използвайки 300 BNB токена на стойност около ($87,000 XNUMX). След това нападателят депозира токените aBNBc в базирания на веригата емитент на стабилни монети Helio Protocol.

След това нападателят продължи да заема стейбълкойн HAY на стойност 16 милиона долара, използвайки депозирания aBNBc като обезпечение. Но системата Oracle, използвана от Helio Money, не успя да актуализира цените на aBNBc поради драстичния ценови срив, което накара атакуващия да размени взетия назаем HAY stablecoin за $15 милиона Binance USD (BUSD/USD).

Според BlockSec BUSD на стойност 15 милиона долара е преместен в Binance Иззети са 3 милиона долара досега според главния изпълнителен директор на Binance Changpeng Zhao.

Източник: https://invezz.com/news/2022/12/02/hackers-get-away-with-20-million-in-twin-attacks-on-ankr-and-helio/