Ang Ankr Crypto Protocol Exploit ay Nawala ang $15 Milyon

  • Ang Oktubre 2022 ay ang buwan na may pinakamaraming bilang ng mga crypto hack.  

Noong Disyembre 2, 2022, Isang hindi kilalang grupo ng mga hacker ang naubos ng humigit-kumulang $15 milyon sa liquidity mula sa BNB Chain-based staking platform na Helio matapos pagsamantalahan ang isang isyu sa oracle sa on-chain na data ng platform. 

Ang Oracles ay mga third-party na serbisyo na nangongolekta ng outsourced na data mula sa ilang iba pang blockchain. Ang mga protocol ng decentralized finance (DeFi) ay gumagamit ng mga orakulo upang matiyak na tumpak ang kanilang pagpapahiram, paghiram, at iba pang mga serbisyo.  

Ang pag-update ng pagsasamantala sa Helio ay napunta sa limelight isang oras pagkatapos atakehin ang DeFi platform na Ankr, at humigit-kumulang $5 milyon ang ninakaw mula sa DeFi platform. Ayon sa ulat, ang mga umaatake ay nakapag-mint ng anim na quadrillion aBNBc token, at pagkatapos ng pag-minting, binago ng mga attacker ang mga ito sa limang milyong USDC stablecoins. 

Bukod dito, mahirap hulaan kung ang parehong grupo ng mga hacker ang nagpatakbo ng mga pag-atake. 

Ayon sa data ng Blockchain noong Biyernes ng umaga, ang Helio attacker ay nakakuha ng humigit-kumulang 183K aBNBc token gamit ang 10 BNB at higit pang naantala ang oracle data sa Helio, pagkatapos ay pinahintulutan ang attacker na humiram ng halagang $16 milyon ng HAY stablecoins.   

Sa ngayon, ang mga pag-atake at pag-hack ng crypto ay karaniwan na, at ayon sa mga maaasahang ulat, ang Nobyembre 2022 ay ang buwan kung saan nangyayari ang karamihan sa mga pag-atake ng crypto.

Mas maaga noong Nobyembre 1, 2022, inilathala ng peak shield ang data nito tungkol sa crypto mga hack. Nabatid na humigit-kumulang $3 bilyon ang ninakawan noong Oktubre, doble sa kabuuang halaga noong 2021.

Ang pinakamalaking digital asset hack ay naganap noong Oktubre, at ang pangalawa sa pinakamalaki ay naganap noong Marso 2022, na may $710 milyon sa mga ninakaw na pondo. Karamihan sa mga ito ay nagresulta sa pagsasamantala sa Ronin Bridge, na nagkakahalaga ng $625 milyon.

Ayon sa data ng PeckShield, naganap ang pinakamalaking hack noong Oktubre 2022, kung saan ang chain ng BNB ay nagdulot ng pagkalugi ng humigit-kumulang $586 milyon.

Noong Oktubre 12, sinabi ng Mango Markets na nakaranas ito ng hack dahil naimpluwensyahan ng isang hacker ang presyo ng oracle at nag-swipe ng liquidity. Halos $100 milyon ang tila na-swipe sa hack. 

Ang nangyari ay isang self-funded economic exploit na pinunan ng hacker ang isang account ng halos $5.5 million USDC. Pagkatapos ay ginamit nila ito upang mag-drop out ng isang walang hanggang futures na kontrata para sa token ng MNGO at ipinagpalit laban dito.

Noong Oktubre 2, 2022, Isang post sa Twitter mula sa opisyal na account ng Transit Swap ang lumikha ng isang kapaligiran ng kaguluhan sa mga mamumuhunan. Ang abiso ay tungkol sa isang hack sa Transit Swap Ecosystem na humigit-kumulang $23 milyon US dollars. 

jyoti@thecoinrepublic.com'
Pinakabagong mga post ng Proofreader (tingnan lahat)

Pinagmulan: https://www.thecoinrepublic.com/2022/12/03/ankr-crypto-protocol-exploit-lost-15-million/