Самоуверенный поставщик финансовых услуг Bonqdao был эксплуатируется через Oracle Hack, ведущий к краже в размере 110 миллионов долларов США в виде криптографии из протокола.

Во время эксплуатации злоумышленник сумел манипулировать ценой AllianceBlock, обернутых токенов (WALBT) и убрал 100 миллионов WALBT на сумму более 10 миллионов долларов.

Что случилось?

Анализ, проведенный фирмой по безопасности блокчейна Peckshield, показал, что эксплуататор изменил функцию UpdatePrice Oracle в одном из интеллектуальных контрактов Bonqdao. Это позволило манипулировать ценой токенов Уолтта.

С увеличением цены WALBT, эксплуататор смогметь более 100 миллионов токенов BEUR на сумму более 100 миллионов долларов. Beur - это стаблен протокола Bonqdao.

В последующих транзакциях эксплуататор поменял токены BEUR на сумму 500 000 долларов на USDC на Uniswap и еще больше манипулировал ценой WALBT. Это привело к ликвидации группы из 33 тройков альбт.

К концу эксплойта хакер ушел с 113,8 миллионами Уолбта и 98 миллионов токенов бер. Это привело к тому, что значение токена WALBT упало на 51%, в то время как Beur потерял 34% своей стоимости.

Объявив об атаке, Бонкдао сообщил, что другие трояки не были затронуты. Протокол был приостановлен, и его операторы активно работали над решением, позволяющим пользователям снять оставшийся залог, не заменив бер в тропах.

Allianceblock для Airdrop затронуты пользователями

С другой стороны, AllianceBlock сообщил своим пользователям, что инцидент был изолирован только на то, что не повлияло на ни один из своих умных контрактов. Децентрализованная инфраструктурная платформа раскрыла, что торговля ALBT во всех биржах была остановлена, и она была в процессе удаления ликвидности.

«Команды AllianceBlock и BONQ, включая всех подключенных партнеров, в настоящее время находятся в процессе удаления ликвидности и останавливают все обменные торговли. Тем временем мы остановили всю деятельность на Bridge Allianceblock», - сказал Allianceblock.

Тем временем AllianceBlock планирует сделать снимки балансов пользователей до эксплуатации, Mint New Albt Tokens и выдвигать их на жертвы.

Источник