Злоумышленник смог наминтить 6 квадриллионов токенов aBNBc, которые в конечном итоге превратились в около 5 миллионов долларов США.
Протокол DeFi Ankr, который назвал себя первой платформой «нода как услуга», пострадал от многомиллионной уязвимости из-за ошибки в его коде, которая позволяла неограниченно минтить его токен.
По данным исследовательской компании PeckShield, код, лежащий в основе смарт-контракта Ankr, позволяет любому пользователю минтить неограниченное количество токенов стейкинга, приносящих вознаграждение по протоколу, без какой-либо проверки. Это позволило злоумышленнику создать шесть квадриллионов токенов aBNBc.
С момента выпуска квадриллионов токенов aBNBc злоумышленник смог обменять 20 триллионов токенов aBNBc на BNB, а затем перевести их в Tornado Cash. Затем злоумышленник обменял токены BNB на 5 миллионов долларов США.
Согласно данным CoinGecko, поскольку хакер почти полностью опустошил пулы ликвидности aBNBc на PancakeSwap и ApeSwap, токен потерял почти 99% своей стоимости.
Ankr написал в Твиттере, что все активы в рамках протокола в настоящее время в безопасности.
Источник: https://www.coindesk.com/markets/2022/12/02/defi-protocol-ankr-exploited-for-over-5m/
Протокол DeFi Ankr, который назвал себя первой платформой «нода как услуга», пострадал от многомиллионной уязвимости из-за ошибки в его коде, которая позволяла неограниченно минтить его токен.
По данным исследовательской компании PeckShield, код, лежащий в основе смарт-контракта Ankr, позволяет любому пользователю минтить неограниченное количество токенов стейкинга, приносящих вознаграждение по протоколу, без какой-либо проверки. Это позволило злоумышленнику создать шесть квадриллионов токенов aBNBc.
С момента выпуска квадриллионов токенов aBNBc злоумышленник смог обменять 20 триллионов токенов aBNBc на BNB, а затем перевести их в Tornado Cash. Затем злоумышленник обменял токены BNB на 5 миллионов долларов США.
Согласно данным CoinGecko, поскольку хакер почти полностью опустошил пулы ликвидности aBNBc на PancakeSwap и ApeSwap, токен потерял почти 99% своей стоимости.
Ankr написал в Твиттере, что все активы в рамках протокола в настоящее время в безопасности.
Источник: https://www.coindesk.com/markets/2022/12/02/defi-protocol-ankr-exploited-for-over-5m/