Ankr підтверджує експлойт і просить негайно припинити торгівлю

Протокол децентралізованого фінансування (DeFi) на основі BNB Chain Ankr підтвердив, що 1 грудня його вразив багатомільйонний експлойт.

Атака виявилася першою виявлено аналітик безпеки в мережі PeckShield приблизно о 12:35 ранку UTC 2 грудня.

Протягом години після атаки Ankr підтвердив у Twitter, що токен aBNB було використано та що вони співпрацюють з біржами, щоб негайно припинити торгівлю скомпрометованим токеном.

Зловмисник нібито зміг викарбувати 20 трильйонів Ankr Reward Bearing Staked BNB (aBNBc), токен, що приносить винагороду для BNB, поставленого на протокол.

Відповідно до публікації в Твіттері аналітичної компанії Lookonchain, з тих пір експлуататор використовував такі сервіси, як Uniswap, Tornado Cash і різні бриджі, щоб обміняти та обфускувати кошти, щоб отримати USD Coin на суму близько 5 мільйонів доларів (USDC).

Це також додано у наступній публікації, що «всі базові активи на Ankr Staking наразі безпечні, і всі інфраструктурні послуги залишаються незмінними».

У коментарях Cointelegraph щодо атаки компанія безпеки блокчейну Beosin припустила, що експлойт, ймовірно, є результатом вразливості в коді смарт-контракту в поєднанні з скомпрометованими приватними ключами, які могли бути прийти після технічного оновлення командою Ankr близько 12 годин тому.

Беосін також зазначив, що епізод масового карбування спричинив падіння ціни aBNBc на 99,5% з $303,89 до $1,53 за лічені години, відповідно до даних CoinMarketCap.

«Цілком можливо, що приватний ключ розгортача було розкрито під час цього оновлення, що призвело до того, що зловмисник використав привілеї розгортача для зміни контракту», — сказав Cointelegraph представник Beosin.

У дописі у Twitter від 2 грудня криптобіржа Binance також підтвердила, що її команда співпрацює з відповідними сторонами для подальшого розслідування цього питання, додавши, що кошти користувачів Binance не знаходяться під загрозою.

Cointelegraph зв’язався з Ankr, коли експлойт було вперше виявлено, але не отримав негайної відповіді.