分析师:Ankr攻击者窃取Ankr Deployer密钥已停止在PancakeSwap上抛售aBNBc

2022-12-02 11:51:21

12月2日消息,链上分析师Lookonchain在社交媒体分析Ankr攻击事件,指出攻击者窃取了Ankr Deployer密钥并铸造10万亿枚aBNBc发送给自己,然后通过控制密钥将1.125 BNB转入其地址作为gas费用并启动aBNBc抛售,总计兑换了4,050,500枚USDC和5,000枚BNB,然后用4,500枚BNB兑换了1,293,087枚USDC并将900枚BNB存入Tornado.Cash,之后攻击者将所有USDC跨链接入以太坊网络Celer Network和Multichain,再将全部4,684,156枚USDC兑换了3,446枚ETH,目前攻击者已停止在PancakeSwap上抛售aBNBc。由于ANKR价格大幅下跌,当前做空ANKR回报率达到53.25%。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
10:05
安全公司:10万亿枚aBNBc被铸造疑似Ankr部署者密钥被盗
12月2日消息,安全公司Ancilia发推文表示,Web3基础设施提供商Ankr的部署者密钥疑似被泄露。10万亿枚aBNBc代币在tx:0xe367d05e7ff37eb6d0b7d763495f218740c979348d7a3b6d8e72d3b947c86e33中铸造,并发送到0xf3a4开头的地址,这些aBNBc代币正在兑换成USDC和WBNB。随后,0xf3a4开头的地址通过Tornado和cBridge转出资金。
12:40
BNB Chain:Ankr aBNBc 攻击者地址已被列入黑名单
金色财经报道,BNB Chain 发推称,已注意到今日早间 Ankr aBNBc 合约遭攻击事件,当前攻击者地址已被列入黑名单。
15:09
Ankr发布攻击事件更新:请勿交易aBNBc官方将重新发行aBNBc
12月2日消息,Web3基础设施提供商Ankr在推特上发布攻击事件更新:“来自Ankr团队的进一步指示:1.不要交易aBNBc;2.如果你是流动性提供者,请从DEX中删除流动性(并保留aBNBc);3.快照将完成并等待更多消息;4.将重新发行aBNBc。” 此前消息,10万亿枚aBNBc被铸造,疑似Ankr部署者密钥被盗。派盾分析称,Ankr被盗事件中,aBNBc代币合约存在无限铸币漏洞,黑客可利用此漏洞绕过调用者验证以获得任意铸造权限。
09:38
Ankr:aBNBc代币攻击事件系前团队成员所为
12月21日消息,Web3基础设施提供商Ankr今日发布对aBNBc代币漏洞利用事件的调查结果,称一名前团队成员恶意地进行了供应链攻击,插入了一个恶意代码包,一旦进行了合法更新,就能够破坏其私钥。Ankr表示:“我们正在与执法部门合作,起诉前团队成员,将他们绳之以法。不幸的是,内部不良行为者可以影响任何协议,我们正在努力加强内部人力资源流程和安全措施,以加强我们未来的安全态势。” 此前12月2日消息,10万亿枚aBNBc被铸造,黑客将智能合约更新为更恶意的版本,导致aBNBc代币合约存在无限铸币漏洞。Ankr随后空投ankrBNB代币补偿受损用户。
09:48
Ankr:将使用储备金赔偿aBNBc流动性提供者
12月3日消息,Ankr 在推特上表示,将使用储备金赔偿 aBNBc 流动性提供者,已开始收集受影响者的名单。所有 Ankr Staking 上质押资产是安全的,基础设施服务未受影响。此外,Ankr 表示,了解到黑客攻击事件后发生了投机交易,但只能对流动性提供者进行补偿。
12:16
BNB chain上 Ankr项目的 遭受黑客攻击攻击者获利500万美元
12月2日消息,据Fairyproof安全监测系统显示,12月2日, BNB chain上 Ankr项目遭受黑客攻击。 攻击者(0xf3a465C9fA6663fF50794C698F600Faa4b05c777)疑似盗取了Ankr Deployer地址(0x2Ffc59d32A524611Bb891cab759112A51f9e33C0)的私钥,通过然后通过给 aBNBc 升级一个恶意aBNBc的实现合约(0xd99955B615EF66F9Ee1430B02538a2eA52b14Ce4)后,Ankr Deployer 地址发起一个mint 交易,哈希值为 0xf3a465C9fA6663fF50794C698F600Faa4b05c777 ,该交易增发 10,000,000,000,000 aBNBc 代币。 随后 Ankr Deployer 转移了 1.125 个 BNB 到攻击者地址, 攻击者地址随后将获得的 aBNBc 代币兑换为其他资产,其中200 个 BNB, 存入 tornado.cash, 其余的大部分转移到其他链上, 其中 •大约 428 万美元的资产转移到 eth, •大约76万 美元资产转移到 Ploygon 事发1个多小时后, Ankr Deployer 将几个 Ankr 项目合约的owner权限转移到新的owner地址,攻击者获利超过500万美元。
Copyright © 2018-2022 211COIN版权所有.