$110 милиона са откраднати от DeFi протоколи BonqDAO и AllianceBlock

Самостоятелният доставчик на финансови услуги BonqDAO е бил експлоатиран чрез хак на оракул, водещ до кражба на 110 милиона долара в крипто от протокола.

По време на експлойта нападателят успя да манипулира цената на опакованите токени на AllianceBlock (wALBT) и да измъкне 100 милиона wALBT на стойност над 10 милиона долара.

Какво стана?

Анализ от фирмата за сигурност на блокчейн PeckShield разкри че експлоататорът е променил функцията updatePrice на оракула в един от интелигентните договори на BonqDAO. Това даде възможност за манипулиране на цената на токените wALBT.

С повишената цена на wALBT, експлоататорът успя да изсече над 100 милиона BEUR токена на стойност над 100 милиона долара. BEUR е стабилната монета на протокола на BonqDAO.

В последващи транзакции експлоататорът размени токени BEUR на стойност $500,000 33 за USDC на Uniswap и допълнително манипулира цената на wALBT. Това доведе до ликвидирането на куп от XNUMX ALBT troves.

До края на експлойта хакерът си тръгна със 113.8 милиона wALBT и 98 милиона BEUR токена. Това доведе до спад на стойността на токена wALBT с 51%, докато BEUR загуби 34% от стойността си.

Докато обявява атаката, BonqDAO разкрита че други находки са били незасегнати. Протоколът беше поставен на пауза и операторите му работеха активно върху решение, което да позволи на потребителите да изтеглят оставащото си обезпечение, без да заменят BEUR в наличностите.

AllianceBlock to Airdrop Засегнати потребители

AllianceBlock, от друга страна, каза своите потребители, че инцидентът е бил изолиран само за богатството и не е засегнал нито един от интелигентните договори. Платформата за децентрализирана инфраструктура разкри, че търговията с ALBT на всички борси е била спряна и е в процес на премахване на ликвидност.

„Екипите на AllianceBlock и Bonq, включително всички свързани партньори, сега са в процес на премахване на ликвидността и спират цялата борсова търговия. Междувременно поставихме на пауза цялата дейност на AllianceBlock Bridge“, каза AllianceBlock.

Междувременно AllianceBlock планира да направи моментни снимки на балансите на потребителите преди това подвигът, сечете нови ALBT токени и ги пускайте на жертвите.

СПЕЦИАЛНА ОФЕРТА (Спонсориран)

Binance Безплатни $100 (изключително): Използвайте тази връзка да се регистрирате и да получите $100 безплатни и 10% отстъпка от таксите за Binance Futures първия месец (условия).

Специална оферта на PrimeXBT: Използвайте тази връзка за да се регистрирате и въведете POTATO50 код, за да получите до $7,000 на вашите депозити.

Източник: https://cryptopotato.com/110-million-stolen-from-defi-protocols-bonqdao-and-allianceblock/