Cointime

扫码下载App
iOS & Android

Ankr被攻击始末:套利者获利超黑客,黑客发貔貅盘玩“行为艺术”

aBNBc总量现已达60位数。

12月2日,Ankr 的部署者密钥疑似被泄露, 10 万亿枚 aBNBc 被铸造,其在 Pancake 上的交易池流动性被掏空,aBNBc 价格已几近归零。

而与以往历次攻击事件略有不同,本次攻击事件中出现了诸多令人啼笑皆非的“趣闻”:套利者获利远超黑客(我们先假设其非同一人)、黑客发行 FuckBNB meme 币大搞“行为艺术”、aBNBc 不断增发总发行量达到前所未闻的数量等等。本次攻击事件的后续发展所带来的关注,甚至已经超过攻击本身。

攻击事件回顾

2日早间,黑客获得了 Ankr 部署者权限,对这一项目展开了攻击。

据链上数据显示, 10 万亿枚 aBNBc 代币在一笔转账中被铸造,并发送到0xf3a4开头的地址。

在增发了巨量代币之后,有一部分 aBNBc 被留在了钱包之中,而更多的代币则被抛出获利。黑客将 1.125 BNB 转入其地址作为 gas 费用并启动 aBNBc 抛售,总计兑换了约 405 万 枚 USDC 和 5000 枚 BNB。而获利的 4500 枚 BNB 又被兑换了约 129 万枚 USDC 并将 900 枚 BNB 存入 Tornado.Cash,之后攻击者将所有 USDC 跨链接入以太坊网络 Celer Network 和 Multichain,再将全部约 468 万枚 USDC 兑换了 3446 枚 ETH。由于 ANKR 价格大幅下跌,当前做空 ANKR 回报率达到 53.25% 。

安全团队派盾 PeckShield 发现,Ankr 被盗事件中,aBNBc 代币合约存在无限铸币漏洞,虽然铸币函数 mint()受到 onlyMinter 修改器(modifier)保护,但还有另一个函数(带有 0x3b3a5522 func.signature)可以完全绕过调用者验证以获得无限铸币权限。

本次攻击事件造成了 aBNBc 代币的流动性池枯竭,币价腰斩。至此,黑客从本次攻击事件中获利约 500 万美元。

套利者获利 1500 万美元

若事情至此落幕,这只是熊市之中的又一起“平平无奇”的安全事故。但“套利者”恰逢其时得跟上了。

在 aBNBc 被黑客砸至归零之时,一用户(0xaab2……dfc3)用 10 BNB 购买了超过 18 万枚 aBNBc,并在借贷平台 helio 抵押 aBNBc 借出超过 1600 万枚稳定币 HAY。(Odaily星球日报注:HAY 是基于 BNB 的美元超额抵押去中心化稳定币,可通过存入 aBNB-LP 以铸造 HAY。)目前官方团队表示已发现该漏洞,将在获得更多信息后立即通知社区。

套利者将 Hay 出售为超 1500 万枚 BUSD,Hay 流动性池被掏空。作为去中心化稳定币,HAY 的价格一度已严重脱锚,最低跌至约 0.21 美元,目前价格已逐渐回升,现报价 0.70 美元。

继黑客获利 500 万美元后,套利者又从借贷平台获利 1500 万美元,其获利金额远大于黑客。

上一次有“套利者收益超黑客”发生,还是在 pGALA 事件中。而在坊间,关于“套利者”的真实身份又引来投资者的猜忌。用户纷纷对这一神秘人物做出着猜想,有人怀疑套利者或许只是黑客的另一地址。

而事情的发展远远超出所有人的预期,尽管攻击者的获利已被 Tornado 匿名转移,但套利者似乎并不熟悉链上操作。

链上数据显示,匿名套利者竟然将所获利润 1550 万美元通过中间地址( 0x4c......2757)转入了币安。

尽管这一套利行为难以称之为“黑客攻击”,但在某种意义上确属“不当得利”。

紧接着,CZ 表示,Binance 于几个小时前暂停了提款。

趣闻不断: 10 的 60 次方、黑客币赛道龙头

本次事件中,还出现了不少令人啼笑皆非的“趣闻”。

CZ 在推特上表示,对于 Ankr 和 Hay 的黑客攻击,初步分析是开发者私钥被盗,黑客将智能合约更新为更加恶意的合约。安全团队的调查也有相同的结论,有安全团队发现,多个不同的调用地址都造成了代币增发。这产生了一个有趣的后果:Ankr 攻击事件的黑客地址或许是历次攻击中规模最大的。

BSCScan 的标签显示,Ankr Exploiter 的标识甚至已经依次编号至五十余号,攻击者的地址数量之多令人咂舌。

更为离奇的是,由于多次调用所带来的多次增发,aBNBc 增发的数量早已不是最初的 10 万亿枚。

链上数据显示,aBNBc 总供应量已超 10 的 60 次方枚。

更为准确的来说,其供应量为 115, 792, 089, 237, 316, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000 枚。

在攻击事件之后,黑客也并不满足于来自 Ankr 的“少量”收益,致力于更进一步扩大盈利。

链上数据显示,攻击者创建代币 Fuck BNB,并提供 15 枚 ETH 在 Uniswap V2上为其建立流动性池。但随后安全机构 Go+Labs 表示,Fuck BNB 代币疑似为貔貅盘,请用户注意相关风险。

尾声?

币安发声表示,已冻结黑客转移至交易所的约 300 万美元。BNB Chain 方面则表示,已注意到今日早些时候 Ankr aBNBc 合约遭黑客攻击事件,Ankr 攻击者地址已被列入黑名单。

Ankr 方面也对此事件作出了回应。其表示,目前已与 DEX 进行了接触并告知交易所阻止相关交易,目前正在评估情况并重新发行代币。此外,Ankr 还保证当前 Ankr Staking 的所有底层资产都是安全的,所有基础设施服务不受影响。目前正在起草一项计划,Ankr 将补偿受影响的用户。

Ankr 对用户做出了四点提示: 1、不要交易; 2、保留了 aBNBc 代币的流动性提供者,请从 DEX 中移除流动性; 3、Ankr 将进行快照,用户可等待其他消息; 4、将重新发行 aBNBc。

稳定币交易平台 Wombat Exchange 表示,现已暂停 BNB 池,BNB、BNBx、stkBNB 和 aBNBc 的兑换、存取款也已暂停,此前,Wombat 已暂停 aBNBc 池和 HAY 池。

在本次事件中,借贷平台的损失远大于 Ankr,但截至本文发布时,HAY 仍未就此事件做出进一步回应。

评论

所有评论

推荐阅读

  • 比特币二层网络ZKM完成500万美元Pre-A融资

    比特币二层网络 ZKM 宣布完成 500 万美元 Pre-A 融资,OKX Ventures 领投,Amber、Metis Foundation、Crypto.com 和其他公司参投。ZKM 是一个基于零知识证明的网络,旨在统一区块链,在以太坊上创建一个结算层。

  • 5月7日晚间要闻速递

    1. BTC突破64000美元

  • Dayton公司Niobium获得550万美元的种子轮融资,将用于开发FHE加速的商业应用程序。

    总部位于俄亥俄州代顿的定制硅提供商Niobium获得了550万美元的种子轮融资,由Fusion Fund领投,Morgan Creek Capital、Rev1 Ventures、Ohio Innovation Fund和Hale Capital也参与了投资。此次融资中,Niobium增加了新的董事会成员Shane Wall,他是Fusion Fund合伙人、CXO Network总裁、惠普公司前首席技术官和全球惠普实验室负责人。该公司计划利用这笔资金开发FHE加速的商业应用,包括医疗和制药研究、金融欺诈检测、区块链公共账本、数字广告等领域,这些领域需要在保持完全隐私的同时共享和分析数据。Niobium开发定制硬件解决方案,提供专用硬件,能够将完全同态加密(FHE)推进商业应用。该技术使数据在计算过程中保持加密状态,实现了一种新型的多方机器学习和统计分析应用,具有数学上的隐私保证。该公司在俄亥俄州哥伦布、俄勒冈州波特兰和加利福尼亚州旧金山设有办事处。Niobium的CEO和总裁Kevin Yoder表示:“获得这笔融资证明了我们在Niobium所做的开创性工作,并推动我们进入将FHE加速器芯片推向市场的下一个关键阶段。我们通过先进的加密技术重新定义数据隐私和安全的愿景现在更接近现实。这项投资使我们能够快速探索需要绝对数据隐私的应用,为各行各业开启了保密计算的新可能性。我们感谢我们的投资者分享我们对更安全和私密的数字未来的愿景。”

  • Botanix Labs宣布完成1150万美元融资,Polychain Capital等参投

    Botanix Labs宣布筹集了1150万美元的资金,Polychain Capital、Placeholder Capital、Valor Equity Partners和ABCDE等机构参投。其他投资方包括Andrew Kang、Fiskantes、Dan Held、The Crypto Dog、Charlie Spears、Altcoin Sherpa、Dovey Wan、Jebus、Icebergy、Crypto ISO、Davis、Walt Smith和BRC-20代币标准的创造者Domo。

  • Galaxis完成1000万美元融资,Chainlink、Rarestone Capital等参投

    新加坡Web3平台Galaxis宣布,在其代币发行前已完成1000万美元融资。此轮融资的参与方包括Chainlink、ENS、Rarestone Capital、Taisu Ventures以及ENS联合创始人Nick Johnson等。Galaxis自称是一个“后炒作时代的NFT实用平台”,此前曾为DJ SteveAoki、演员ValKilmer等名人推出NFT系列。该平台已售出超过22.5万枚NFT,在二级市场产生逾3.2万枚ETH(约1亿美元)的销售额,目前正准备进行大规模分发。

  • 香港金管局成立Ensemble项目架构工作小组 初期聚焦代币化资产交易

    香港金融管理局5月7日宣布成立Ensemble项目架构工作小组,与业界共同建立标准和提出建议,支持香港代币化市场发展。工作小组将推动制定业内标准,以支援批发层面央行数码货币(wCBDC)、代币化货币和代币化资产之间的互通性。工作小组会就特定议题提出建议,初期会聚焦为代币化资产交易建立机制,透过wCBDC畅顺地进行代币化存款的银行同业结算。工作小组亦会协助设计和构建计划于今年年中推出的Ensemble项目沙盒,进一步研究及测试代币化用例。

  • 澳大利亚税务局将强制加密货币交易所提供120万交易者的个人和交易细节

    澳大利亚税务局将强制加密货币交易所提供120万交易者的个人和交易细节,以打击试图逃避纳税义务的人。据报道,监管机构要求加密货币交易所提供高达120万个账户的个人数据和交易细节。澳大利亚金融评论报告称,“作为四月份宣布的监视行动的一部分,税务局表示,其最新的数据收集协议将要求指定的加密货币交易所提供交易者的姓名、地址、生日和交易细节,以帮助其审计遵守销售资本利得税的义务。”税务局表示,这些数据将有助于识别未报告加密货币相关活动的交易者,包括将加密资产兑换成货币或用于支付货物和服务的交易。澳大利亚加强对加密货币行业的打击自FTX破产以来更加明显。税务局去年明确表示,其对加密产品的资本利得税也适用于包装代币或代币与去中心化借贷协议的交互。

  • 币安研究院:4月加密货币总市值下降11.3%,美元稳定币总供应达两年来高点

    币安研究院(Binance Research)发布 4 月加密市场报告,要点如下:4 月加密货币总市值下降 11.3%,导致这一情况的主要原因包括降息预期的变化、地缘政治风险以及现货比特币 ETF 流量的放缓;与此同时,美元锚定稳定币总供应量达到两年来最高点。USDT 和 USDC 供应一直在稳步增加,表明持续的资本流入加密市场;市值排名前十代币大多数在本月结束时都处于下跌状态,TON 和 BNB 则分别上涨 1.0%和小幅下跌 1.4%,ETH 和 BTC 在 4 月份都下跌了 8%左右,XRP 和 SHIB 本月分别下跌 17.1%和 19.2%。DOGE、ADA、SOL 和 AVAX 截至月底下跌了约 30%;4 月 DeFi 整体 TVL 下降 0.7%。在排名前十的区块链中,Merlin Chain TVL 增长最快,增幅达 1000%,TVL 超过 10 亿美元;NFT 市场在 4 月也出现下滑,月总销售额下降 21%,至 11.1 亿美元。当月销售额前五的 NFT 系列中有四款属于比特币生态。

  • 香港比特币现货ETF首次出现净赎回,昨日净赎回75.36枚比特币

    根据 SoSo Value 数据,香港比特币现货 ETF 自 4 月 30 日开启交易以来首次出现净赎回,昨日(5 月 6 日)单日净赎回比特币 75.36 枚,比特币持有总量为 4150 枚,单日成交额为 860 万美元,总净资产为 2.66 亿美元。另外,香港以太坊现货 ETF 连续 4 个交易日保持单日净申购,昨日单日净申购 999.75 枚以太坊,以太坊持有总量 17280 枚,单日成交额为 180 万美元,总净资产为 5487 万美元。SoSoValue 注:香港加密 ETF 支持现货申赎机制,净申购是指一定时间段内申购金额和赎回金额之差为正,即买入比卖出多,反之则为净赎回。

  • 美国比特币现货ETF总资产净值为522.34亿美元

    根据SoSoValue数据,昨日(美东时间5月6日)美国比特币现货ETF总净流入2.17亿美元。昨日灰度ETF GBTC单日净流入393.70万美元,目前GBTC历史净流出为174.58亿美元。昨日单日净流入最多的比特币现货ETF为富达ETF FBTC,单日净流入为9919.36万美元,目前FBTC历史总净流入达81.30亿美元。其次为Ark Invest和21Shares的ETF ARKB,单日净流入为7564.12万美元,目前ARKB历史总净流入达22.37亿美元。 截止发稿前,比特币现货ETF总资产净值为522.34亿美元,ETF净资产比率(市值较比特币总市值占比)达4.19%,历史累计净流入已达117.78亿美元。