北京時間12月2日上午8點43分,Ankr在BNB鏈上的質押合約遭到攻擊,黑客憑空鑄造出10萬億枚Ankr的BNB流動性質押代幣aBNBc。
隨后有套利者通過抵押10枚BNB兌換約183885枚aBNBc,并在借貸平臺helio抵押aBNBc借出超過1644萬枚穩定幣Hay,再將Hay換成超過1550萬枚BUSD。這件事讓BNB鏈上的DeFi生態再次遭到打擊。
CZ在推特上稱,Ankr和Hay遭到攻擊的原因可能是開發人員私鑰泄露,黑客將智能合約更新成了惡意版本。
黑客在收到10萬億aBNBc后,將此兌換為了BNB和USDC,并將部分BNB轉入TornadoCash,USDC通過Multichain和CelercBridge跨鏈轉出。據報道,黑客已將盜取的資金兌換為5500BNB和534萬USDC。
紐約金融服務部:接管Signature Bank與其加密業務無關:金色財經報道,紐約金融服務部(NYDFS)發言人表示,周日做出接管Signature Bank的決定與該銀行的加密貨幣業務無關。此前美國前眾議員Barney Frank批評了監管機構的決定,聲稱他們“想要傳遞加密貨幣有害的信息”。NYDFS一位發言人在一份聲明中表示,接管該銀行并將其移交給FDIC的決定是基于該銀行目前的狀況以及它是否有能力以安全和健康的方式開展業務。該發言人表示,他們正在與Signature Bank的高管合作,評估其財務狀況、滿足取款請求的能力以及是否能夠繼續正常運營。該銀行沒有提供“可靠和一致的數據,造成了對該行領導層的嚴重信任危機”。NYDFS表示,Signature是一家擁有更重要業務的銀行,數字資產業務僅占該銀行整體業務的一小部分。(The Block)[2023/3/15 13:04:29]
12月2日晚,Ankr表示已對aBNBc持有者進行快照,重新發行ankrBNB,并購買500萬美元的BNB賠償流動性提供者。
瑞士數字銀行Sygnum Bank將提供Cardano質押服務:8月2日消息,瑞士數字銀行Sygnum Bank宣布已將其銀行級質押服務擴展到包含Cardano(ADA),Sygnum的質押服務與其銀行平臺完全集成,通過隔離錢包、安全私鑰管理和多層安全基礎設施保證機構級安全性。[2022/8/2 2:54:00]
由于aBNBc在BNB鏈的生態中已經有廣泛的使用,除了黑客的直接獲利外,套利者也利用aBNBc造成了更大的影響。
對BNBChain生態項目的影響
Pancakeswap:WBNB/aBNBc等池流動性價值歸零
Pancakeswap作為BNB鏈上最大的DEX,也是黑客將aBNBc進行變現的主要場所。
LBank藍貝殼于6月17日21:00上線POODL,開放USDT交易:據官方公告,6月17日21:00,LBank藍貝殼上線POODL,開放USDT交易,6月16日21:00開放充值,6月18日21:00開放提現。資料顯示,$POODL是一個完全由其社區驅動和支持的代幣。該代幣有超過25,000名持有者,其分布非常均勻,激勵持有和合作,使$POODL獲得成功。[2021/6/15 23:38:27]
如受到直接影響的WBNB/aBNBc交易對,Pancakeswap數據顯示,12月1日,該交易對有超過400萬美元的流動性,現在已經被清零。
DEX的交易通常會選擇最優路徑,在黑客變現的過程中質押協議pSTAKE的質押代幣stkBNB的價格也短期受到影響,可能經過了aBNBc到stkBNB再到BNB的交易路徑,導致stkBNB被動賣為BNB,但經過套利者的操作后,沒有受到實際影響的stkBNB已經回到了1BNB的價格。
Cryptobank計劃在現有POS系統中引入虛擬資產支付:Cryptobank宣布,將在現有POS系統中引入虛擬資產支付,提高用戶體驗與虛擬資產結算商業化程度。Cryptobank已完成加盟店的代幣支付實驗,將通過與VAN(Value-Added Network)和PG(Payment Gate)的合作獲得更多加盟店。Cryptobank稱,大多數虛擬資產支付方式對用戶和商戶來說都是陌生的。即使需要一段時間,我們將與現有支付生態系統進行合作,以客戶為中心提供實體支付方式。Cryptobank是基于區塊鏈的金融解決方案,包括連接大型交易所API,集成整合管理/打款/支付虛擬資產。今年將在火幣鏈推出DeFi平臺提供更多CBANK流動性等,將陸續推出多樣化的金融解決方案。[2021/4/8 19:58:00]
由于DEX并不保管用戶資金,協議本身并不受黑客攻擊的影響,也不應對提供流動性的用戶負責。如果Ankr不承擔損失,將由用戶自行承擔。
LBank將于12月18日16:00上線GUSDT交易:據官方消息,LBank將于12月18日16:00上線GUSDT/USDT交易對。
據了解,GUSDT是基于以太坊(ERC-20)所開發的價值代幣。代幣是一種數字資產,根據其基礎資產、屬性和權利自行承擔價值。GUSDT代表GUSDT平臺的所有權,使代幣持有人可以獲得與GUSDT相關股息和投票權。詳情見官網公告。[2020/12/13 15:03:11]
但從結果看,這部分用戶是幸運的,Ankr表示將購買BNB并發行新的AnkrBNB進行賠償,Pancakeswap上的WBNB/aBNBc流動性提供者可能是首先得到賠償的。
HelioMoney:額外增發的HAY可能超過1800萬
Helio是BNB鏈上的一個去中心化穩定幣項目,可以超額抵押BNB鑄造自身的穩定幣HAY。此前,Pancakeswap上曾專門開放了一個穩定幣兌換入口,用于HAY和BUSD的兌換,也讓人覺得該項目具備較好的背景。
Helio可能是間接受到影響最大的項目,一套利者以10BNB本金購買了183884aBNBc,并以aBNBc為抵押品,鑄造了1644萬HAY穩定幣,再將HAY兌換為1550萬BUSD。
此后,又有一名套利者利用同樣的漏洞獲利約350萬美元。兩者都將獲利資金轉入幣安。
截至12月2日下午,Helio已經暫停了所有功能,HAY的發行量也只有4985萬。根據CoinGecko的數據,在攻擊發生之前,HAY的市值為3200萬美元,考慮到事故發生后可能有人償還了債務,額外增發的HAY可能超過1800萬。
CZ在推特上回復用戶時稱,套利者轉入幣安的1550萬BUSD也已被暫停提現。
由于套利者利用了Helio合約中的Bug,也可能被定性為攻擊者。
即使幣安將套利者的1550萬BUSD歸還給Helio,也還有上百萬的資金缺口,所以抄底需謹慎。和Pancakeswap并不一樣,Helio中的損失,主要責任在項目方,但并不清楚項目方是否有能力和決心進行賠償。
WombatExchange:BNB池中的BNB、BNBx、stkBNB、aBNBc價值清零
Wombat是BNB鏈上的一個穩定幣兌換協議,具有低滑點、共享流動性、單幣質押等特點。Wombat的投資人包括BinanceLabs、BinanceChain等,項目也為BinanceSeed和BinancePartnership分配了總供應量20%的代幣。
由于Wombat也有BNB池,其中包括BNB、BNBx、stkBNB、aBNBc。據DeFiLlama數據,截至12月1日,該池中有價值593萬美元的BNBX、236萬美元的aBNBc、192萬美元的BNB、156萬美元的stkBNB。目前已經全是毫無價值的aBNBc,按上述數據計算,損失為1177萬美元。
同樣,作為一個DEX,Wombat并不需要對損失負責,需流動性提供者自行承擔。雖然Ankr表示會對流動性提供者進行賠付,但500萬美元的BNB可能不夠全額賠償。
如何減少安全事故帶來的影響?
在遭到黑客攻擊后,Pancakeswap這類DEX中相應交易對的流動性可能會第一時間受到影響,這也是黑客變現的主要途徑。DEX的價格由AMM公式決定,并不能通過外界干涉。
但本次受到最嚴重影響的確是穩定幣項目Helio,在套利者通過Helio借貸時,aBNBc的價格已經歸零,但預言機價格并沒有改變。
如果能夠根據外界價格調整預言機價格,悲劇可能就不會發生。很多“跨鏈資產”和“流動性質押資產”的預言機直接使用了底層資產的價格,這樣造成的安全問題已經引起了人們的關注。
如果Helio能夠在預言機上采取一些額外的措施,這場悲劇可能避免,比如結合DEX中的市場價格。或者接入Chainlink的儲備金證明喂價,Chainlink會驗證發行衍生品的底層資產是否真實存在。
此外,如果Helio能根據實際情況,將每一種存款所能產生的最大借款限制在已經產生的借款附近,那么套利者的獲利也將被限制。
文章就到這里了,希望這篇文章對大家有一定的幫助。我會在交流群做更仔細的分析,如果想加入我的圈子,歡迎私信!所以資訊平臺均為?
免責聲明: 1、瀏覽文章屬于個人行為,投資亦屬于個人行為。無強制要求必須參考本人思路,你噴我是什么我就是什么。對低素質噴子無所畏懼,黑粉也是粉絲.
1900/1/1 0:00:00由于Ankr協議遭黑客攻擊,Gate.io已暫停Ankr(ANKR)的充值和提現服務,交易暫不受影響,待確認沒有安全風險后我們將第一時間開啟充提,若有相關變動,我們將另行公告通知.
1900/1/1 0:00:00為答謝廣大用戶對幣王長久以往的信任和支持,我們將于2022年10月10日舉辦“模擬合約交易大賽”.
1900/1/1 0:00:00在經歷了數周的低迷表現后,市場終于開始復蘇,許多資產都達到了可能出現長期逆轉的關鍵點。不幸的是,要彌補行業在FTX內爆和長期熊市之后所遭受的損失,還有很長的路要走.
1900/1/1 0:00:00近日,一款名為?ChatGPT?的聊天?AI?在網上爆火。與帶著“人工智障”印象標簽的同類產品不同,ChatGPT似乎在各個領域都能摻和幾句,發發見解.
1900/1/1 0:00:00Gate.io將于2022年12月2日19:00PM上線HookedProtocol(HOOK)交易.
1900/1/1 0:00:00