$110 Milyong Ninakaw Mula sa DeFi Protocols BonqDAO at AllianceBlock

Ang self-sovereign financial services provider na BonqDAO ay pinagsamantalahan sa pamamagitan ng isang oracle hack na humahantong sa pagnanakaw ng $110 milyon sa crypto mula sa protocol.

Sa panahon ng pagsasamantala, nagawang manipulahin ng attacker ang presyo ng AllianceBlock wrapped tokens (wALBT) at nakuha ang 100 milyong wALBT na nagkakahalaga ng higit sa $10 milyon.

Anong nangyari?

Isang pagsusuri ng blockchain security firm na PeckShield nagsiwalat na binago ng mapagsamantala ang updatePrice function ng oracle sa isa sa mga smart contract ng BonqDAO. Pinapagana nito ang pagmamanipula ng presyo ng mga token ng wALBT.

Sa tumaas na presyo ng wALBT, ang mapagsamantala ay nakapag-mint ng higit sa 100 milyong BEUR token na nagkakahalaga ng higit sa $100 milyon. Ang BEUR ay ang stablecoin ng protocol ng BonqDAO.

Sa kasunod na mga transaksyon, ipinagpalit ng mapagsamantala ang $500,000 na halaga ng mga token ng BEUR para sa USDC sa Uniswap at higit na minanipula ang presyo ng wALBT. Ito ay humantong sa pagpuksa ng isang grupo ng 33 ALBT troves.

Sa pagtatapos ng pagsasamantala, lumayo ang hacker na may 113.8 milyong wALBT at 98 milyong mga token ng BEUR. Dahil dito, bumagsak ng 51% ang halaga ng token ng wALBT, habang ang BEUR ay nawalan ng 34% ng halaga nito.

Habang inaanunsyo ang pag-atake, BonqDAO isiwalat na ang ibang troves ay hindi naapektuhan. Ang protocol ay na-pause, at ang mga operator nito ay aktibong gumagawa ng isang solusyon upang bigyang-daan ang mga user na bawiin ang kanilang natitirang collateral nang hindi pinapalitan ang BEUR sa troves.

AllianceBlock sa Mga Apektadong User ng Airdrop

AllianceBlock, sa kabilang banda, Sinabi ang mga gumagamit nito na ang insidente ay nakahiwalay lamang sa mga troves at hindi naapektuhan ang alinman sa mga matalinong kontrata nito. Ang desentralisadong platform ng imprastraktura ay nagsiwalat na ang ALBT trading sa lahat ng mga palitan ay itinigil, at ito ay nasa proseso ng pag-aalis ng pagkatubig.

“Ang AllianceBlock at Bonq Teams, kasama ang lahat ng konektadong partner, ay nasa proseso na ngayon ng pag-alis ng liquidity at itinitigil ang lahat ng exchange trading. Pansamantala naming itinigil ang lahat ng aktibidad sa AllianceBlock Bridge,” sabi ng AllianceBlock.

Samantala, plano ng AllianceBlock na kumuha ng mga snapshot ng mga balanse ng mga gumagamit noon ang pagsasamantala, gumawa ng mga bagong ALBT token, at i-airdrop ang mga ito sa mga biktima.

Espesyal na Alok (Sponsored)

Binance Free $100 (Eksklusibo): Gamitin ang link na ito para magparehistro at makatanggap ng $100 na libre at 10% diskwento sa mga bayarin sa Binance Futures unang buwan (takda).

Espesyal na Alok ng PrimeXBT: Gamitin ang link na ito para magparehistro at maglagay ng POTATO50 code para makatanggap ng hanggang $7,000 sa iyong mga deposito.

Pinagmulan: https://cryptopotato.com/110-million-stolen-from-defi-protocols-bonqdao-and-allianceblock/