Хакерите се извлекуваат со 20 милиони долари во двојните напади врз Анкр и Хелио

Според анализата на синџирот на безбедносната фирма BlockSec, Анкр (АНКР/УСД) и издавачот на stablecoin Хелио изгубија околу 20 милиони долари во серија поврзани напади.

Првиот напад беше насочен кон производ со течни токени понудени од Анкр додека вториот напад беше насочен кон Хелио протоколот.


Дали барате брзи вести, топли совети и анализа на пазарот?

Пријавете се за билтенот Invezz, денес.

Нападот на Анкр

Во првиот напад, хакерот ја искористи ранливоста во паметниот договор на Анкр за да направи трилиони aBNBc, токен за награда врзан за цената на BNB токенот на Binance.

Откако ги ковал токените aBNBc, напаѓачот наводно ја продал и ја исцедил целата ликвидност на токенот преку децентрализираните берзи (DEX) на синџирот BNB. Севкупно, жетоните со кои напаѓачот успеал да се извлече изнесуваат околу 5 милиони долари.

Анкр веќе има го признал нападот и рече дека работи со крипто-размени за да ги блокира депозитите од адресите поврзани со експлоатацијата.

Нападот предизвика драстичен пад на цената на токенот aBNBc, која падна за повеќе од 99%. Остриот пад на цената на aBNBc се сомнева дека е причината за втората експлоатација на Хелио протоколот. Нападите доаѓаат еден ден потоа Ankr интегриран Coinbase и најави поддршка за ликвидни удели на Coinbase Wallet.

Нападот на протоколот Хелио

Во вториот напад, напаѓачот купил 12.6 милиони aBNBc токени користејќи 300 BNB токени во вредност од околу (87,000 долари). Напаѓачот потоа ги депонирал токените aBNBc во Хелио протоколот за издавач на стабилни coin базирани на синџир.

Напаѓачот потоа продолжил да позајмува 16 милиони долари HAY stablecoin користејќи го депонираниот aBNBc како колатерал. Но, Oracle системот што го користеше Helio Money не успеа да ги ажурира цените на aBNBc поради неговиот драстичен пад на цената што го натера напаѓачот да го замени позајмениот HAY stablecoin за 15 милиони долари Binance USD (BUSD/USD).

Според BlockSec, BUSD во вредност од 15 милиони долари беше префрлен во Binance каде околу Запленети се 3 милиони долари досега според извршниот директор на Binance, Чангпенг Жао.

Извор: https://invezz.com/news/2022/12/02/hackers-get-away-with-20-million-in-twin-attacks-on-ankr-and-helio/