Ankr攻击:多个BNB生态项目遭殃,未来如何避险?_BNB:Banksy Finance

北京时间12月2日上午8点43分,Ankr在BNB链上的质押合约遭到攻击,黑客凭空铸造出10万亿枚Ankr的BNB流动性质押代币aBNBc。

随后有套利者通过抵押10枚BNB兑换约183885枚aBNBc,并在借贷平台helio抵押aBNBc借出超过1644万枚稳定币Hay,再将Hay换成超过1550万枚BUSD。这件事让BNB链上的DeFi生态再次遭到打击。

CZ在推特上称,Ankr和Hay遭到攻击的原因可能是开发人员私钥泄露,黑客将智能合约更新成了恶意版本。

黑客在收到10万亿aBNBc后,将此兑换为了BNB和USDC,并将部分BNB转入TornadoCash,USDC通过Multichain和CelercBridge跨链转出。据报道,黑客已将盗取的资金兑换为5500BNB和534万USDC。

FV Bank 任命 Luz Mabel del Valle 为首席风险官:金色财经报道,美国持牌全球数字银行 FV Bank今天宣布任命 Luz Mabel del Valle 为新任首席风险官 (CRO) 和副首席合规官 (CCO) )。

作为 CRO,del Valle 将在执行团队任职,领导所有风险管理职能,包括财务、产品、运营和企业风险。

Del Valle 在银行运营、风险分析和管理方面拥有超过 20 年的多方面专业知识。Luz 曾担任 Encanto Group 的首席合规和会计官、Stern International Bank 的首席合规官以及金融机构专员办公室 (OCIF) 的首席审查员。[2023/4/19 14:12:12]

12月2日晚,Ankr表示已对aBNBc持有者进行快照,重新发行ankrBNB,并购买500万美元的BNB赔偿流动性提供者。

苏富比加密货币拍卖会以近1300万美元的价格售出Banksy艺术品:苏富比拍卖行已完成其加密货币拍卖,以1290万美元的价格售出了Banksy的标志性艺术品《爱在空气中》(Love is in the Air),远远高于最初估计的300万至500万美元。苏富比强调,此次拍卖标志着加密货币首次作为实物艺术品的支付方式被接受。(Cointelegraph)[2021/5/13 21:58:56]

由于aBNBc在BNB链的生态中已经有广泛的使用,除了黑客的直接获利外,套利者也利用aBNBc造成了更大的影响。

对BNBChain生态项目的影响

Pancakeswap:WBNB/aBNBc等池流动性价值归零

Pancakeswap作为BNB链上最大的DEX,也是黑客将aBNBc进行变现的主要场所。

LBank蓝贝壳于5月3日20:00首发 CSPR(Casper),开放USDT交易:据官方公告,5月3日20:00,LBank蓝贝壳上线 CSPR(Casper),开放USDT交易,同时并开放充值,资料显示,Casper网络是基于CasperCBC规范构建的第一个实时权益证明区块链。Casper旨在加速当今企业和开发人员对区块链技术的采用,同时确保随着网络参与者需求的发展,其在未来仍能保持高性能。[2021/5/3 21:19:51]

如受到直接影响的WBNB/aBNBc交易对,Pancakeswap数据显示,12月1日,该交易对有超过400万美元的流动性,现在已经被清零。

DEX的交易通常会选择最优路径,在黑客变现的过程中质押协议pSTAKE的质押代币stkBNB的价格也短期受到影响,可能经过了aBNBc到stkBNB再到BNB的交易路径,导致stkBNB被动卖为BNB,但经过套利者的操作后,没有受到实际影响的stkBNB已经回到了1BNB的价格。

EFK即将上线数字资产交易平台PBank:据官方消息,ReFork项目通证EFK将于新加坡时间2020年7月21日正式首发上线数字资产交易平台PBank,并开放充值服务。

ReFork项目由捷克团队所创建,专注于可生物降解材料的研究和开发,产品适用于食品包装行业,牙齿卫生,医疗保健或汽车行业。作为ReFork项目的多功能全球虚拟通证,EFK将使世界各地的任何人都可以与ReFork合作,传播他们的理念,并根据所持有的EFK代币数量获得激励。EFK在此次首发上线新加坡新锐交易平台PBank,将成为其国际化版图的重要一步。

PBank是一家注册在新加坡,由美国大德银行控股的全球化数字资产服务平台,为全球用户提供安全、稳定、便捷的数字资产综合服务。PBank已与海外多国的当地监管机构取得合作,拥有美国MSB、吉尔吉斯斯坦等海外多张合规牌照及合规支持。[2020/7/18]

由于DEX并不保管用户资金,协议本身并不受黑客攻击的影响,也不应对提供流动性的用户负责。如果Ankr不承担损失,将由用户自行承担。

Dbank上线EOS一键映射,推800万元ETH、EOS糖果活动:由360公司独家提供安全技术支持的数字钱包Dbank今天迎来更新。新版在拥有行情展示、资讯速递的基础上,新增EOS一键映射功能。用户将EOS存入钱包,通过“发现”页进入EOS映射专栏,点击一键映射即可完成操作。

此外,Dbank还在新版中推出海量糖果活动,新老用户均能获得ETH、EOS等数字货币糖果,邀请好友还能获得额外糖果奖励,总价值800万元。活动定期更新,用户可通过Dbank官网下载体验。[2018/5/14]

但从结果看,这部分用户是幸运的,Ankr表示将购买BNB并发行新的AnkrBNB进行赔偿,Pancakeswap上的WBNB/aBNBc流动性提供者可能是首先得到赔偿的。

HelioMoney:额外增发的HAY可能超过1800万

Helio是BNB链上的一个去中心化稳定币项目,可以超额抵押BNB铸造自身的稳定币HAY。此前,Pancakeswap上曾专门开放了一个稳定币兑换入口,用于HAY和BUSD的兑换,也让人觉得该项目具备较好的背景。

Helio可能是间接受到影响最大的项目,一套利者以10BNB本金购买了183884aBNBc,并以aBNBc为抵押品,铸造了1644万HAY稳定币,再将HAY兑换为1550万BUSD。

此后,又有一名套利者利用同样的漏洞获利约350万美元。两者都将获利资金转入币安。

截至12月2日下午,Helio已经暂停了所有功能,HAY的发行量也只有4985万。根据CoinGecko的数据,在攻击发生之前,HAY的市值为3200万美元,考虑到事故发生后可能有人偿还了债务,额外增发的HAY可能超过1800万。

CZ在推特上回复用户时称,套利者转入币安的1550万BUSD也已被暂停提现。

由于套利者利用了Helio合约中的Bug,也可能被定性为攻击者。

即使币安将套利者的1550万BUSD归还给Helio,也还有上百万的资金缺口,所以抄底需谨慎。和Pancakeswap并不一样,Helio中的损失,主要责任在项目方,但并不清楚项目方是否有能力和决心进行赔偿。

WombatExchange:BNB池中的BNB、BNBx、stkBNB、aBNBc价值清零

Wombat是BNB链上的一个稳定币兑换协议,具有低滑点、共享流动性、单币质押等特点。Wombat的投资人包括BinanceLabs、BinanceChain等,项目也为BinanceSeed和BinancePartnership分配了总供应量20%的代币。

由于Wombat也有BNB池,其中包括BNB、BNBx、stkBNB、aBNBc。据DeFiLlama数据,截至12月1日,该池中有价值593万美元的BNBX、236万美元的aBNBc、192万美元的BNB、156万美元的stkBNB。目前已经全是毫无价值的aBNBc,按上述数据计算,损失为1177万美元。

同样,作为一个DEX,Wombat并不需要对损失负责,需流动性提供者自行承担。虽然Ankr表示会对流动性提供者进行赔付,但500万美元的BNB可能不够全额赔偿。

如何减少安全事故带来的影响?

在遭到黑客攻击后,Pancakeswap这类DEX中相应交易对的流动性可能会第一时间受到影响,这也是黑客变现的主要途径。DEX的价格由AMM公式决定,并不能通过外界干涉。

但本次受到最严重影响的确是稳定币项目Helio,在套利者通过Helio借贷时,aBNBc的价格已经归零,但预言机价格并没有改变。

如果能够根据外界价格调整预言机价格,悲剧可能就不会发生。很多“跨链资产”和“流动性质押资产”的预言机直接使用了底层资产的价格,这样造成的安全问题已经引起了人们的关注。

如果Helio能够在预言机上采取一些额外的措施,这场悲剧可能避免,比如结合DEX中的市场价格。或者接入Chainlink的储备金证明喂价,Chainlink会验证发行衍生品的底层资产是否真实存在。

此外,如果Helio能根据实际情况,将每一种存款所能产生的最大借款限制在已经产生的借款附近,那么套利者的获利也将被限制。

文章就到这里了,希望这篇文章对大家有一定的帮助。我会在交流群做更仔细的分析,如果想加入我的圈子,欢迎私信!所以资讯平台均为?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

币赢交易所ZT將下架部分幣種_OXE:BOXER

親愛的ZT用戶: 為給用戶提供更好的交易體驗,ZT會對已上線項目進行嚴格審查,根據項目下架規則,ZT決定對NB,JOE,NIRX,BENQI,PER,VOXEL,MV,KOM,FHC,FND.

XMR合约禁止事项_ZKS:SWAP

一、超短线操作交易行为及特征在极短时间快速的开仓平仓交易,且一天累计次数达5次的交易账户会被定性为超短线违规交易.

[0:15ms0-0:828ms