Ankr 事件分析:套利者如何在三分钟利用 3000 美元获取 1 亿人民币?

Beosin2022-12-02 tarihinde yayınlandı2022-12-02 tarihinde güncellendi

Özet

攻击者共获利 700 万美元,而一位套利者利用增发的 aBNBc 在 Helio_Money 协议中获利 1550 万美元。

攻击者共获利 700 万美元,而一位套利者利用增发的 aBNBc 在 Helio_Money 协议中获利 1550 万美元。

2022 年 12 月 2 日,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,AnkStaking 的 aBNBc Token 项目遭受私钥泄露攻击,攻击者通过 Deployer 地址将合约实现修改为有漏洞的合约,攻击者通过没有权限校验的 0x3b3a5522 函数铸造了大量 aBNBc 代币后卖出,攻击者共获利 5500 个 BNB 和 534 万枚 USDC,约 700 万美元,Beosin Trace 将持续对被盗资金进行监控。Beosin 安全团队现将事件分析结果与大家分享如下。

Ankr 是什么?

据了解,Ankr 是一个去中心化的 Web3 基础设施提供商,可帮助开发人员、去中心化应用程序和利益相关者轻松地与一系列区块链进行交互。

攻击发生之后,Ankr 针对 aBNBc 合约遭到攻击一事称,「目前正在与交易所合作以立即停止交易。Ankr Staking 上的所有底层资产都是安全的,所有基础设施服务不受影响。」

本次攻击事件相关信息

攻击交易

0xe367d05e7ff37eb6d0b7d763495f218740c979348d7a3b6d8e72d3b947c86e33

攻击者地址

0xf3a465C9fA6663fF50794C698F600Faa4b05c777 (Ankr Exploiter)

被攻击合约

0xE85aFCcDaFBE7F2B096f268e31ccE3da8dA2990A

攻击流程

1. 在 aBNBc 的最新一次升级后,项目方的私钥遭受泄露。攻击者使用项目方地址(Ankr: Deployer)将合约实现修改为有漏洞的版本。

2.由攻击者更换的新合约实现中, 0x3b3a5522 函数的调用没有权限限制,任何人都可以调用此函数铸造代币给指定地址。

3.攻击者给自己铸造大量 aBNBc 代币,前往指定交易对中将其兑换为 BNB 和 USDC。

4. 攻击者共获利 5500WBNB 和 534 万 USDC(约 700 万美元)。

受影响的其他项目

由于 Ankr 的 aBNBc 代币和其他项目有交互,导致其他项目遭受攻击,下面是已知项目遭受攻击的分析。

Wombat 项目:

由于 Ankr Staking: aBNBc Token 项目遭受私钥泄露攻击,导致增发了大量的 aBNBc 代币,从而影响了 pair(0x272c...880)中的 WBNB 和 aBNBc 的价格,而 Wombat 项目池子中的 WBNB 和 aBNBc 兑换率约为 1:1,导致套利者可以通过在 pair(0x272c...880)中低价购买 aBNBc,然后到 Wombat 项目的 WBNB/aBNBc 池子中换出 WBNB,实现套利。目前套利地址(0x20a0...876f)共获利约 200 万美元,Beosin Trace 将持续对被盗资金进行监控。

Helio_Money 项目:

套利地址:

0x8d11f5b4d351396ce41813dce5a32962aa48e217

由于 Ankr Staking: aBNBc Token 项目遭受私钥泄露攻击,导致增发了大量的 aBNBc 代币,aBNBc 和 WBNB 的交易对中,WBNB 被掏空,WBNB 价格升高。套利者首先使用 10WBNB 交换出超发后的大量 aBNBc.之后将 aBNBc 交换为 hBNB。以 hBNB 为抵押品在 Helio_Money 中进行借贷,借贷出约 1644 万 HAY。之后将 HAY 交换为约 1550 万 BUSD,价值接近 1 亿人民币。

事件总结

针对本次事件,Beosin 安全团队建议:1. 项目的管理员权限最好交由多签钱包进行管理。2. 项目方操作时,务必妥善保管私钥。3. 项目上线前,建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

İlgili Okumalar

Saylor's Latest Long Read: Bitcoin is Not Money, It's Digital Capital, and Money is Built Upon It

Michael Saylor presents his "Digital Asset Stack" theory, positioning Bitcoin as the foundational layer of digital capital. He argues Bitcoin itself should remain unchanged—no staking, inflation, or protocol alterations. Instead, a five-layer financial architecture should be built atop it: Digital Capital (BTC), Digital Credit (e.g., yield instruments like STRC), Digital Currency (stable, yield-bearing instruments pegged to fiat), Digital Yield (leveraged/structured products), and Digital Equity (e.g., MSTR stock, absorbing residual volatility). Saylor asserts this stack transforms Bitcoin's high-volatility, high-energy capital into tailored products: stable currencies for payments/savings, yield instruments for income seekers, and equity for growth investors. This approach meets diverse needs—corporate treasuries, banks, retirees, emerging market users—without compromising Bitcoin's core properties (scarcity, decentralization). The "killer use case" is rebuilding global money, credit, and capital markets on Bitcoin, bridging the fiat world with a superior digital asset foundation. The system leverages traditional finance principles (risk layering, structured products) while using Bitcoin as the ultimate collateral. This expands Bitcoin's utility, drives adoption, and offers a better monetary experience: digital, yield-bearing, stable-value tools for everyday use.

marsbit3 dk önce

Saylor's Latest Long Read: Bitcoin is Not Money, It's Digital Capital, and Money is Built Upon It

marsbit3 dk önce

Can SK Hynix's Stock Double Again in This Rally?

The article discusses the highly optimistic price target of approximately $3,500 for SK Hynix stock, set by Aletheia Capital. This target is significantly above the consensus range of $2,000-$2,520 from major brokerages. The core debate is whether SK Hynix deserves a fundamental re-rating beyond its traditional cyclical discount, based on the long-term impact of AI-driven demand. The $3,500 target hinges on three key assumptions holding simultaneously until at least 2027: 1) Continued shortage and high pricing for HBM (High Bandwidth Memory), a critical component for AI chips; 2) Sustained high prices for standard DRAM, as HBM production consumes capacity and constrains general supply; and 3) Strong AI server demand generating substantial, above-expectation free cash flow. SK Hynix's leading ~58% market share in HBM and its early certification with key clients like Nvidia provide a competitive advantage, allowing it to capture significant supply chain premiums. The HBM shortage is seen not just as a niche growth driver but as a catalyst that amplifies profitability across the entire memory business by tightening overall DRAM supply. However, the article cautions that this target represents an optimistic "tail scenario." Key risks include potential supply increases from competitors (Samsung, Micron) by 2027, a possible slowdown in HBM price growth, and high capital expenditures that could erode the projected free cash flow. The divergence in analyst targets reflects the market's uncertainty over whether the current AI-driven boom will temporarily elevate earnings or permanently raise the memory industry's profit baseline.

marsbit6 dk önce

Can SK Hynix's Stock Double Again in This Rally?

marsbit6 dk önce

Has the Cryptocurrency Market Hit Bottom? Here's What Institutions Think

"Has the crypto market bottomed out? Major institutions are divided on the outlook, according to a recent analysis by Matt Hougan, Chief Investment Officer of Bitwise. Three prominent research firms published in-depth reports on the topic with differing conclusions. Galaxy Digital argues Bitcoin has not yet found its bottom, pointing to only 4 out of 13 historical bottoming indicators being met. Their analysis suggests a potential bottom range of $30,000 to $54,000. NYDIG adopts a more cautious stance, noting that while metrics are close to historical bear market lows, a classic panic-selling capitulation event is missing. They acknowledge the possibility of a bottom but consider it unlikely, citing structural changes from institutional adoption. In contrast, Standard Chartered Bank asserts the bottom is already in at around $59,000. Their revised bullish view, predicting a year-end target of $100,000, hinges on anticipated reductions in ETF selling pressure linked to events like a potential SpaceX IPO. Despite the surface-level disagreement on the exact price floor, the reports share significant common ground crucial for long-term investors. All three institutions agree that a market bottom will likely form within the current year, that current prices are closer to the bottom than to previous cycle highs, and that Bitcoin is poised for another major bull cycle in the future. The core takeaway is that while the precise bottom level remains debated, the long-term value proposition for Bitcoin remains strong and may even be strengthening. Key supportive trends include rising global debt, persistent inflation, declining trust in traditional institutions, accelerating digitization, and improving market infrastructure. Therefore, for investors with a long-term horizon, the focus should shift from pinpointing the exact bottom to recognizing that the cycle's peak is likely still ahead, making current levels an attractive entry point for substantial potential upside."

Foresight News27 dk önce

Has the Cryptocurrency Market Hit Bottom? Here's What Institutions Think

Foresight News27 dk önce

İşlemler

Spot
Futures

Popüler Makaleler

$USDC Nedir

Klasik USDC: Kapsamlı Bir Genel Bakış Klasik USDC'ye Giriş Kripto para piyasasının hızla değişen manzarasında, stabilcoinler kritik bileşenler olarak ortaya çıktı; özellikle dijital varlıkları karakterize eden dalgalanmalara karşı stabilite sağlamada. Bu projelerden biri Klasik USDC’dir; bu dijital para birimi girişimi, stabil ve güvenilir bir değişim aracı sunmayı amaçlamaktadır. ABD doları ile 1:1 oranında bir bağ kurarak, Klasik USDC kullanıcılarına, web3 ve kripto para ekosistemlerinde çeşitli uygulamalar için donatılmış güvenilir bir dijital varlık sunmayı hedeflemektedir. Klasik USDC Nedir? Klasik USDC, temel olarak fiyat dalgalanmasını en aza indirmek üzere tasarlanmış bir kripto para türü olan stabilcoin'dir. Özellikle, Klasik USDC ABD dolarının değerini yakından temsil etmeyi amaçlayarak, kullanıcıların bu dijital para birimini işlemler, tasarruflar ve diğer finansal faaliyetler için kullanabilmelerini sağlamakta; böylece birçok kripto paranın karşılaştığı aniden meydana gelen fiyat dalgalanmalarından dolayı duyacakları korkuyu ortadan kaldırmaktadır. Klasik USDC'nin ana hedefi, ABD dolarının güvenilir ve güvenilir bir dijital eşdeğerini sağlamak; böylece geniş bir yelpazede web3 uygulamalarına, merkeziyetsiz finans (DeFi) platformlarına ve diğer kripto ile ilgili finansal sistemlere sorunsuz bir entegrasyon sağlamaktır. Stabil bir dijital para sunarak, Klasik USDC günlük ticareti kolaylaştırmayı, blok zinciri teknolojisini daha kullanıcı dostu hale getirmeyi ve kripto paraların ana akım kullanıma kabulünü teşvik etmeyi amaçlamaktadır. Klasik USDC'nin Yaratıcısı Klasik USDC'nin yaratıcısının veya geliştirme ekibinin kimliği büyük ölçüde bilinmemektedir ve şeffaflık eksikliği, projenin kökenleri hakkında bir belirsizlik yaratmıştır. Birçok kripto para girişimi kurucularını ve geliştirme ekiplerini öne çıkartırken, Klasik USDC, yaratıcısıyla ilgili kesin bilgi sunmamaktadır; bu durum, potansiyel kullanıcıların veya yatırımcıların projenin güvenilirliğini ve dayanıklılığını değerlendirirken zorluklar yaşamasına neden olmaktadır. Klasik USDC Yatırımcıları Yaratıcılarıyla ilgili belirsizliğin yanı sıra, Klasik USDC’nin yatırımcıları konusunda da spesifiklikten yoksundur. Bir projenin finansal desteği, sıklıkla ona güvenilirlik kazandırabilir ve operasyonlarını stabilize edebilir; ancak Klasik USDC'yi destekleyen belgeye dayalı yatırım fonlarının veya kuruluşlarının yokluğu, fonlama yapısına dair sorular doğurmaktadır. Bu belirsizlik, paydaşların projeye olan güvenini potansiyel olarak baltalayabilir. Klasik USDC Nasıl Çalışır? Klasik USDC'nin operasyonel mekanikleri, bir stabilcoin'in temelini oluşturan rezerv sistemi üzerine yoğunlaşmaktadır. Klasik USDC, dolaşımdaki dijital para biriminin değerine doğrudan karşılık gelen bir varlık rezervi tutmayı taahhüt etmektedir. Özellikle, her bir Klasik USDC token’i için, nakit veya nakit benzeri varlıklar şeklinde, karşılık gelen bir miktar destekleyici varlık rezervde tutulmaktadır. Bu strateji, kullanıcıların token’larını ABD doları karşılığında ne zaman olursa olsun geri alabilecekleri güvenini sunarak Klasik USDC'nin değerini koruyabilmesi için tasarlanmıştır. Bu rezerv yapısı, Klasik USDC’nin stabilitesini ve güvenilirliğini artırmayı amaçlamakta ve onu kripto para piyasasında güvenli bir alternatif haline getirmektedir. Klasik USDC'nin değerinin sürekli olarak ABD doları ile ilişkili olmasını sağlayarak, proje, geniş pazar dinamiklerinden endişe duyan kullanıcılar arasında güven inşa etmeyi hedeflemektedir. Klasik USDC'nin Zaman Çizelgesi Klasik USDC'nin tarihi, kripto para ekosistemindeki yolculuğunu ve evrimini yansıtan birkaç önemli kilometre taşları ile işaretlenmiştir: 2021: Klasik USDC'nin başlangıcı, stabilite için tasarlanmış yeni bir dijital para seçeneği sunmasıyla kaydedilmiştir. Bu yıl, token’in etkinliğine dair ilk kayıtlar ortaya çıkmış ve başlangıç fiyat seviyeleri belirlenmiştir. 2024: Klasik USDC, kripto pazarının genel olarak çeşitli trendlerle ve kullanıcı duyarlılığıyla mücadele etmesiyle dikkat çeken fiyat dalgalanmaları yaşamaya başlamıştır. Gelecek potansiyeline dair tahminler ortaya çıkmakta, pazar gözlemcileri ve analistlerin büyüme fırsatlarına duyduğu güçlü ilgiyi işaret etmektedir. Gelecek Tahminleri Uzmanlar, Klasik USDC'nin önümüzdeki yıllarda daha yüksek kabul ve stabilite seviyelerine ulaşabileceğini, potansiyel olarak 2025 ve 2026 civarında daha fazla gelişme beklenebileceğini speküle etmektedir. Ancak, bu tahminlere temkinli bir iyimserlikle yaklaşılmalıdır; çünkü kripto para piyasası doğası gereği öngörülemezdir ve çeşitli dış faktörler Klasik USDC'nin seyri üzerinde etkili olabilir. Klasik USDC Hakkında Önemli Noktalar Stabilite: Klasik USDC'nin temel tezi, ABD dolarının değeri ile paralel bir dijital para sunmak etrafında döner; böylece sık sık dalgalanan bir pazarda stabilite sağlar. Rezerv Sistemi: Projenin değerini desteklemek için bir varlık rezervi tutma taahhüdü, güvenilirliğini ve operasyonel sağlamlığını vurgulamaktadır. Web3 ve Kripto Entegrasyonu: Klasik USDC, çeşitli uygulamalar içinde kolay entegrasyonu sağlamak üzere tasarlanmış ve kullanıcı deneyimini artırmanın yanı sıra günlük işlemlerde kripto paraların kabulünü genişletmeyi hedeflemektedir. Gelecek Büyüme Potansiyeli: Hala gelişmekte olan Klasik USDC, stabilcoinlerin web3 ve kripto bağlamında kullanımının artmasıyla potansiyel büyüme yolları sunmaktadır. Sonuç Klasik USDC, kripto para alanında dikkate değer bir stabilcoin girişimi olarak kendini göstermekte; kullanıcılarına ABD dolarının stabilitesini temsil eden güvenilir bir dijital para sunmayı hedeflemektedir. Yaratıcıları ve finansal destekle ilgili belirsizliklere rağmen, Klasik USDC'nin arkasındaki ilkeler – rezerv destekli güvenceler etrafında şekillenen – onu dijital ekonomi içinde bireyler ve işletmeler için güvenilir bir seçenek olarak konumlandırma çabasındadır. Geleceğe yönelik bir bakışla, piyasa analistleri Klasik USDC'nin kripto para manzarasındaki değişen dinamiklere nasıl yanıt verdiğini gözlemlemek konusunda heveslidir; bu durum, onu stabilcoinler alanında önemli bir oyuncu haline getirebilir.

51 Toplam GörüntülenmeYayınlanma 2024.05.01Güncellenme 2024.12.03

$USDC Nedir

USDC Nasıl Satın Alınır

HTX.com’a hoş geldiniz! USD Coin (USDC) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında USD Coin (USDC) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: USD Coin (USDC) Varlıklarınızı SaklayınUSD Coin (USDC) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: USD Coin (USDC) Varlıklarınızla İşlem YapınHTX'in spot piyasasında USD Coin (USDC) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.

374 Toplam GörüntülenmeYayınlanma 2024.12.11Güncellenme 2026.06.02

USDC Nasıl Satın Alınır

Tartışmalar

HTX Topluluğuna hoş geldiniz. Burada, en son platform gelişmeleri hakkında bilgi sahibi olabilir ve profesyonel piyasa görüşlerine erişebilirsiniz. Kullanıcıların USDC (USDC) fiyatı hakkındaki görüşleri aşağıda sunulmaktadır.

活动图片