Злоумышленники атаковали DeFi-протокол Ankr и выпустили огромное количество токенов aBNBc. Цена используемого в стейкинге синтетического актива обвалилась до нуля.
Команда проекта подтвердила инцидент и заверила пользователей, что их средства в безопасности. Она пообещала перевыпустить aBNBc и возместить потери на основе снапшота счетов.
По данным специалистов PeckShield, хакер получил прибыль в размере ~$15 млн, заимствовав под залог aBNBc через протокол Helio Protocol активы в стейблкоине HAY. Цена привязанной к доллару «стабильной монеты» в моменте упала на 61%.
Эксперты Lookonchain определили, что злоумышленник получил в результате обменов около 4 млн USDC и 5000 BNB. Последние он обменял в основном на стейблкоин от Centre, а 900 BNB отправил в миксер Tornado Cash.
В Binance заявили, что взлом не затронул пользователей платформы и их средства находятся в безопасности.
DeFi-аналитик под псевдонимом Ignas.lens отметил, что в ходе аудита эксперты PeckShield указали на уязвимость ключа администратора, допускающего привилегированный выпуск aBNBc. Однако команда проигнорировала предупреждение.
Тем временем, в PeckShield обратили внимание, что прибыль в ходе взлома извлек еще один адрес. Его владелец перевел на Binance ~3,5 млн BUSD и ~1,63 млн USDC.
Основатель и глава платформы Чанпэн Чжао подтвердил, что команда отслеживает ситуацию с инцидентом. Биржа заблокировала активы хакера на $5 млн, о каких именно средствах идет речь, он не уточнил.
На фоне инцидента цена синтетического актива на базе BNB обвалилась до нуля, согласно CoinGecko.
Данные: CoinGecko.
Напомним, в ноябре потери криптопроектов от взломов составили $391,6 млн, подсчитали в PeckShield. Большая часть суммы пришлась на ущерб от кражи средств с обанкротившейся FTX ($340 млн) и взлом горячего кошелька Deribit ($28 млн).
Отказ от ответственности:
Мнения в этой статье отражают только личное мнение автора и не являются советом по инвестированию для этой платформы. Эта платформа не гарантирует точность, полноту и актуальность информации о статье, а также не несет ответственности за любые убытки, вызванные использованием или надежностью информации о статье.
Slowmist Releases October Web3 Security Incident Report
TEAMZ Web3・AI Summit 2025: Bringing Global Leaders to Tokyo
Russia Establishes Legal Framework and Standards for Crypto Mining
Japan’s Crypto Industry to Launch “Self-Regulation” of Stablecoins
0.00