专题 | 套利者获利超黑客?Ankr黑客攻击事件追踪
12 月 2 日,Ankr 的部署者密钥疑似被泄露, 10 万亿枚 aBNBc 被铸造,造成 aBNBc 代币的流动性池枯竭,币价腰斩,套利者获利金额超黑客。本次攻击事件有何不同?一起关注攻击事件最近进展
2022-12-02
Ankr黑客攻击事件始末
Ankr被攻击始末:套利者获利超黑客,黑客发貔貅盘玩“行为艺术”
aBNBc总量现已达60位数。
2022-12-02
安全
最新情况
2022-12-02 02:11:08
Ancilia:Ankr遭黑客攻击,10万亿枚aBNBc被铸造
Odaily星球日报讯 据安全公司Ancilia数据监测,Web3基础设施提供商Ankr的部署者密钥疑似被泄露,10万亿枚aBNBc被铸造,其在Pancake上的交易池流动性被掏空,aBNBc价格已几乎归零。
据链上数据显示,10万亿枚aBNBc代币在tx:0xe367d05e7ff37eb6d0b7d763495f218740c979348d7a3b6d8e72d3b947c86e33中铸造,并发送到0xf3a4开头的地址,这些aBNBc代币正在兑换成USDC和WBNB。随后,0xf3a4开头的地址通过Tornado和cBridge转出资金。
截止发稿,黑客已获利约500万枚USDC。
2022-12-02 02:49:21
Ankr回应:正在与交易平台合作以立即停止交易
Odaily星球日报讯 Ankr 在其官方社交平台表示,其 aBNB 被盗,目前与交易平台合作以立即停止交易。
此前报道,Ankr遭黑客攻击,10万亿枚aBNBc被铸造,其在Pancake上的交易池流动性被掏空,aBNBc价格已几乎归零。
2022-12-02 02:53:23
派盾:aBNBc代币合约存在无限铸币漏洞
Odaily星球日报讯 派盾PeckShield发推表示,Ankr被盗事件中,aBNBc代币合约存在无限铸币漏洞,虽然铸币函数mint()受到onlyMinter修改器(modifier)保护,但还有另一个函数(带有0x3b3a5522 func.signature)可以完全绕过调用者验证以获得无限铸币权限。
2022-12-02 03:01:36
派盾:Ankr攻击者创建代币Fuck BNB,并为其建立流动性池
2022-12-02 03:04:58
Ankr回应:Staking底层资产全部安全
2022-12-02 03:47:56
Lookonchain:Ankr攻击者窃取Ankr Deployer密钥,已停止在PancakeSwap上抛售aBNBc
Odaily星球日报讯 链上分析师Lookonchain在社交媒体分析Ankr攻击事件,指出攻击者窃取了Ankr Deployer密钥并铸造10万亿枚aBNBc发送给自己,然后通过控制密钥将1.125 BNB转入其地址作为gas费用并启动aBNBc抛售,总计兑换了4,050,500枚USDC和5,000枚BNB,然后用4,500枚BNB兑换了1,293,087枚USDC并将900枚BNB存入Tornado.Cash,之后攻击者将所有USDC跨链接入以太坊网络Celer Network和Multichain,再将全部4,684,156枚USDC兑换了3,446枚ETH,目前攻击者已停止在PancakeSwap上抛售aBNBc。由于ANKR价格大幅下跌,当前做空ANKR回报率达到53.25%。
2022-12-02 03:52:07
某地址借助Ankr漏洞用10BNB抵押aBNBc借出Hay换得1500万BUSD
Odaily星球日报讯 据链上数据显示,Web3基础设施提供商Ankr被黑客攻击后,一用户(0xaab2……dfc3)抵押用10BNB换得超过18万枚aBNBc,并在借贷平台helio抵押aBNBc借出超过1600万枚稳定币Hay,再将Hay换成超过1500万Busd,Hay流动性池被掏空,目前处于暂停状态。截至发稿时,去中心化稳定币HAY现已严重脱锚,暂报0.3266美元,24小时跌幅达67.4%。
据悉,HAY是基于BNB的美元超额抵押去中心化稳定币,存入aBNB-LP以铸造HAY。目前官方团队表示已发现该漏洞,将在获得更多信息后立即通知社区。
此前报道,Web3基础设施提供商Ankr的部署者密钥疑似被泄露,10万亿枚aBNBc被铸造。
2022-12-02 04:34:42
安全公司:Fuck BNB代币疑似为貔貅盘,请注意相关风险
Odaily星球日报讯 Ankr攻击者创建代币Fuck BNB,据安全机构Go+Labs报告,Fuck BNB代币疑似为貔貅盘。请用户注意相关风险。
早些时候,Ankr攻击者创建代币Fuck BNB,并提供15枚ETH在Uniswap V2上为其建立流动性池。
2022-12-02 04:45:08
BNB Chain:Ankr攻击者地址已被列入黑名单
2022-12-02 04:52:29
Ankr攻击事件匿名套利者已将超1550万枚BUSD转入Binance
Odaily星球日报讯 据链上数据显示,Ankr攻击事件匿名套利者已将所获利润通过中间地址(0x4c......2757)向Binance: Hot Wallet 6转入15,504,986.943642枚BUSD。
2022-12-02 05:36:25
CertiK :Ankr攻击者已将10万亿枚aBNB兑换为5500枚BNB和534万枚USDC
Odaily星球日报讯 据CertiK数据监测,Ankr攻击者已将10万亿枚aBNB兑换为5500枚BNB和534万枚USDC(总计约700万美元),目前攻击者地址仍持有约6万亿aBNB和100枚BNB。
到目前为止,900枚BNB已发送至Tornado Cash,370万枚USDC发送至Celer Network cBridge,164万枚USDC发送至地址0xd1C596。
2022-12-02 07:03:07
Ankr发布4点指示说明:不要交易,将重新发行aBNBc
Odaily星球日报讯 Ankr团队发布四点指示说明,包括:
1. 不要交易;
2. 如果您是流动性提供者并保留了aBNBc代币,请从DEX中移除流动性;
3. Ankr将进行快照,用户可等待其他消息;
4. 将重新发行aBNBc。
2022-12-02 07:17:21
CZ:Ankr事件初步分析是开发者私钥被盗,已冻结黑客转移至币安的资金
Odaily星球日报讯 CZ表示,对于Ankr和Hay的黑客攻击,初步分析是开发者私钥被盗,黑客将智能合约更新为更加恶意的合约。 Binance几个小时前暂停了提款。还冻结了黑客转移到我们CEX的大约300万美元。原来的智能合约看起来没问题,但是一旦黑客拿到了开发者私钥,他们就更新了智能合约。
2022-12-02 07:36:52
Ankr:承诺将赔偿受影响的用户
Odaily星球日报讯 Ankr在社交媒体发文称,目前已与DEX进行了接触并告知交易所阻止相关交易,目前正在评估情况并重新发行代币。目前正在起草一项计划,Ankr将致力于补偿受影响的用户。
2022-12-02 08:12:38
HAY发行商Helio:所有质押的BNB安全,将暂停协议所有功能
Odaily星球日报讯 BSC生态稳定币项目Helio Protocol表示,用户所有质押的BNB安全,正在与Ankr团队密切沟通,商讨aBNBc的重启方案,并尽快对外公布。为确保安全,将暂停Helio所有功能。官方进一步公告前,请用户不要参与HAY的交易,以免造成损失。
2022-12-02 08:38:27
派盾:又一套利者通过Ankr漏洞获利约350万美元,获利资金已转入Binance
Odaily星球日报讯 据派盾社区贡献者监测,0x9bae开头地址通过Ankr漏洞获利约350万美元,且已将获利资金约187万枚BUSD与163万枚USDC转入Binance。
2022-12-02 10:41:11
Ankr:将快照重新发行ankrBNB,并购买500万美元BNB补偿LP
Odaily星球日报讯 Ankr表示,团队已经评估了损失,流动资金池中的BNB价值最高为500万美元。Ankr将拍摄快照并在漏洞利用前向所有有效的aBNBc持有者重新发行ankrBNB。ankrBNB代币将继续可赎回,而aBNBc和aBNBb将不再可赎回。
此外,Ankr将购买价值500万的BNB,并用它来整体补偿因流动性池耗尽而受到利用影响的流动性提供者。
2022-12-02 13:10:44
币安将调查由Ankr开发者私钥被窃引发的数个加密货币黑客攻击事件
Odaily星球日报讯 据CNN披露,由于Ankr开发者私钥被窃引发了数个加密代币黑客事件,目前受影响的包括Ankr忠诚度代币aBNBc、稳定币HAY等。目前币安表示其团队正在调查本次事件,同时向用户保证本次“不是针对币安公司的攻击”,但截至目前币安公司尚未回应提供更多信息的请求。(CNN)
2022-12-02 14:30:35
CZ:黑客合约不是“Binance”智能合约,会与执法部门密切合作冻结黑客资金
Odaily星球日报讯 CZ在社交媒体上表示,加密行业里的开发人员越来越多,出现开发者私钥被盗的可能性就越大,有好有坏。在决定冻结黑客地址之前,Binance需要时间验证,否则任何人都会要求Binance将其他人的地址列入黑名单,这与生活中的大多数事情一样,需要一种平衡。在冻结黑客资金这类情况下,Binance团队一直与执法部门密切合作。在回应Binance是否实在测试如何处理黑客合约问题时,CZ表示并不是“Binance”智能合约,而Ankr是DeFi生态系统中的独立项目团队。
2022-12-02 23:59:53
HAY发行商Helio:Ankr或将承担攻击者利用其漏洞而产生的坏账
Odaily星球日报讯 BSC生态稳定币项目Helio Protocol在社交平台发文表示,已与Ankr就由Ankr承担攻击者利用Helio Protocol漏洞而产生的坏账进行了协商;Ankr将买入从aBNBc中铸造的多余HAY进行燃烧,以重新恢复HAY挂钩;Helio Protocol将改换新发行的ankrBNB Token作为抵押品。
数据显示,昨日HAY一度下跌至0.2美元,目前暂报0.9美元。
2022-12-03 01:53:44
Ankr:将动用储备金赔偿aBNBc流动性提供者
Odaily星球日报讯 Ankr在社交媒体上发文表示,该项目将使用储备金赔偿aBNBc流动性提供者,已开始收集受影响者的名单。所有Ankr Staking上的质押资产都是安全的,基础设施服务未受影响。此外,Ankr表示,了解到黑客攻击事件后发生了投机交易,但只能对流动性提供者进行补偿。
2022-12-04 11:51:58
Ankr:ankrBNB将是唯一可兑换质押BNB的代币,其空投后aBNBc与aBNBb将毫无价值
Odaily星球日报讯 据官方推特,Ankr发文解释aBNB交易停止的原因:DEX本身没有停止交易的能力,所以Ankr建议流动性提供者从流动性池中移除流动性。Ankr绝对不会效仿LUNA的解决方式。在新的ankrBNB代币空投后,aBNBc和aBNBb将毫无价值。ankrBNB将是唯一可兑换质押BNB的代币(未受漏洞利用影响)。
因此,Ankr建议所有流动性提供者将aBNB移除,以避免投机交易,因为DEX通常无法阻止交易能力,Ankr也无法阻止投机交易,也无法控制其它DeFi协议。
Ankr还表示其团队正在全天候无休工作,以补偿此前受黑客事件影响的用户。
此前报道,Ankr表示,团队已经评估了损失,流动资金池中的BNB价值最高为500万美元。Ankr将拍摄快照并在漏洞利用前向所有有效的aBNBc持有者重新发行ankrBNB。ankrBNB代币将继续可赎回,而aBNBc和aBNBb将不再可赎回。
2022-12-04 15:16:53
Ankr:请警惕假冒虚假账户,管理员不会主动给用户发送私信
Odaily星球日报讯 据官方推特,Ankr发布安全提醒,请用户谨防冒充Ankr的虚假账户,Ankr目前仅有两个推特账户@Ankr和@AnkrStaking,群组管理员永远不会主动给用户发送私信。
此前报道,Ankr将拍摄快照并在漏洞利用前向所有有效的aBNBc持有者重新发行ankrBNB。
精选专题
下载Odaily星球日报app
让一部分人先读懂 Web3.0
