Son güncellenme : 02.12.2022 - 14:38
BNB Chain tabanlı DeFi protokolü Ankr, milyon dolarlık bir hack saldırısını doğruladı. Söz konusu saldırı on-chain güvenlik analisti PeckShield tarafından paylaşıldı.
Saldırıdan sonraki bir saat içerisinde Ankr, aBNB token’ın saldırıya uğradığını doğruladı. DeFi protokolü söz konusu varlıkların satışını engellemek için borsalarla iletişim halinde olduğunu doğruladı.
Our aBNB token has been exploited, and we are currently working with exchanges to immediately halt trading.
— Ankr (@ankr) December 2, 2022
REKLAM
Saldırganın, protokolde 20 trilyon Ankr Reward Bearing Staked BNB (aBNBc) basabildiği iddia edildi. aBNB, protokolde stake edilen BNB için dağıtılan bir ödül token’ı olarak işlev görüyor.
On-chain analitik firması Lookonchain, saldırgan Uniswap, Tornado Cash ve farklı köprüler kullanarak varlıklarını gizledi. Saldırgan gizlediği varlıkları 5 milyon USDC’ye dönüştürmeyi başardığı da iddialar arasında.
Paylaşılan diğer bir gönderide ise Ankr Staking’te yer alan temel varlıkların güvende olduğunu da belirtildi. Söz konusu saldırıdan altyapı etkilenmedi.
Seems that @ankr got hacked an hour ago!
The exploiter minted 20T aBNBc and dumped it on #PancakeSwap.
At present, the exploiter have successfully exchanged more than 5 million $USDC.https://t.co/hF1tgNYw0t pic.twitter.com/XIPjBi6wvs
— Lookonchain (@lookonchain) December 2, 2022
Koinfinans.com olarak bildirdiğimiz üzere, Blockchain güvenlik firması Beosin, Cointelegraph’a saldırı hakkında yorum yaptı. Yoruma göre saldırının büyük olasılıkla akıllı sözleşme kodundaki açıktan yararlanılarak gerçekleştirildi. Söz konusu açık saldırıdan 12 saat önce yapılan güncelleme sonrası ortaya çıkmış olabilir.
Beosin ayrıca aBNBc fiyatının birkaç saat içinde 303,89 dolardan 1,53 dolara %99,5 oranında düştüğünün altını çizdi.
@ankr has been exploited. $aBNBc has dropped -99.5%.
The hacker minted tons of $aBNBc and made a profit of 5,500 BNB (~$1.6 million)
The deployer changed the implementation contract to the vulnerable contract address before the attack (possibly due to private key compromise). pic.twitter.com/GJheXh0oDp— Beosin Alert (@BeosinAlert) December 2, 2022
“Bu yükseltmede dağıtıcının özel anahtarının açığa çıkması ve bir saldırganın sözleşmeyi değiştirmek için dağıtıcı ayrıcalıklarını kullanmasına yol açması mümkün.”
Bir Twitter gönderisine göre Binance, Ankr ekibiyle görüşme halinde. Binance, hiçbir müşterisinin varlığının saldırıdan etkilenmediğini de teyit etti. Saldırganın cüzdan adresi ise kara listeye eklendi.
We are aware of the attack on @ankr‘s aBNBc that happened earlier today, leading to a substantial amount of new aBNBc being minted. The exploiter has been blacklisted.
Our community is on top of it, coordinating a response. We will provide more updates as they become available.— BNB Chain (@BNBCHAIN) December 2, 2022
Güncel fiyat hareketini buradan takip edebilirsiniz.
Sorumluluk reddi beyanı: Burada yazılanlar bir yatırım tavsiyesi değildir. Kripto para yatırımları, yüksek riskli yatırımlardır. Her yatırım kararı kişilerin kendi sorumluluğu altındadır. Son olarak Koinfinans ve bu içeriğin yazarı, kişisel yatırım kararlarından sorumlu tutulamaz.