Ankr 事件分析:套利者如何在三分钟利用 3000 美元获取 1 亿人民币?

Beosin發佈於 2022-12-02更新於 2022-12-02

文章摘要

攻击者共获利 700 万美元,而一位套利者利用增发的 aBNBc 在 Helio_Money 协议中获利 1550 万美元。

攻击者共获利 700 万美元,而一位套利者利用增发的 aBNBc 在 Helio_Money 协议中获利 1550 万美元。

2022 年 12 月 2 日,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,AnkStaking 的 aBNBc Token 项目遭受私钥泄露攻击,攻击者通过 Deployer 地址将合约实现修改为有漏洞的合约,攻击者通过没有权限校验的 0x3b3a5522 函数铸造了大量 aBNBc 代币后卖出,攻击者共获利 5500 个 BNB 和 534 万枚 USDC,约 700 万美元,Beosin Trace 将持续对被盗资金进行监控。Beosin 安全团队现将事件分析结果与大家分享如下。

Ankr 是什么?

据了解,Ankr 是一个去中心化的 Web3 基础设施提供商,可帮助开发人员、去中心化应用程序和利益相关者轻松地与一系列区块链进行交互。

攻击发生之后,Ankr 针对 aBNBc 合约遭到攻击一事称,「目前正在与交易所合作以立即停止交易。Ankr Staking 上的所有底层资产都是安全的,所有基础设施服务不受影响。」

本次攻击事件相关信息

攻击交易

0xe367d05e7ff37eb6d0b7d763495f218740c979348d7a3b6d8e72d3b947c86e33

攻击者地址

0xf3a465C9fA6663fF50794C698F600Faa4b05c777 (Ankr Exploiter)

被攻击合约

0xE85aFCcDaFBE7F2B096f268e31ccE3da8dA2990A

攻击流程

1. 在 aBNBc 的最新一次升级后,项目方的私钥遭受泄露。攻击者使用项目方地址(Ankr: Deployer)将合约实现修改为有漏洞的版本。

2.由攻击者更换的新合约实现中, 0x3b3a5522 函数的调用没有权限限制,任何人都可以调用此函数铸造代币给指定地址。

3.攻击者给自己铸造大量 aBNBc 代币,前往指定交易对中将其兑换为 BNB 和 USDC。

4. 攻击者共获利 5500WBNB 和 534 万 USDC(约 700 万美元)。

受影响的其他项目

由于 Ankr 的 aBNBc 代币和其他项目有交互,导致其他项目遭受攻击,下面是已知项目遭受攻击的分析。

Wombat 项目:

由于 Ankr Staking: aBNBc Token 项目遭受私钥泄露攻击,导致增发了大量的 aBNBc 代币,从而影响了 pair(0x272c...880)中的 WBNB 和 aBNBc 的价格,而 Wombat 项目池子中的 WBNB 和 aBNBc 兑换率约为 1:1,导致套利者可以通过在 pair(0x272c...880)中低价购买 aBNBc,然后到 Wombat 项目的 WBNB/aBNBc 池子中换出 WBNB,实现套利。目前套利地址(0x20a0...876f)共获利约 200 万美元,Beosin Trace 将持续对被盗资金进行监控。

Helio_Money 项目:

套利地址:

0x8d11f5b4d351396ce41813dce5a32962aa48e217

由于 Ankr Staking: aBNBc Token 项目遭受私钥泄露攻击,导致增发了大量的 aBNBc 代币,aBNBc 和 WBNB 的交易对中,WBNB 被掏空,WBNB 价格升高。套利者首先使用 10WBNB 交换出超发后的大量 aBNBc.之后将 aBNBc 交换为 hBNB。以 hBNB 为抵押品在 Helio_Money 中进行借贷,借贷出约 1644 万 HAY。之后将 HAY 交换为约 1550 万 BUSD,价值接近 1 亿人民币。

事件总结

针对本次事件,Beosin 安全团队建议:1. 项目的管理员权限最好交由多签钱包进行管理。2. 项目方操作时,务必妥善保管私钥。3. 项目上线前,建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

你可能也喜歡

SPCX要涨到400美元?期权能否把SpaceX推向全球市值第一

ZeroHedge等激进财经媒体认为,SpaceX(股票代码SPCX)由于上市初期流通盘较低、散户买盘高度集中,且期权即将开放交易,存在引发“伽马挤压”的可能,极端情况下股价或飙升至400美元,对应市值约5.2万亿美元,接近甚至可能短暂超越英伟达。 SPCX的特殊性在于其作为超大规模公司,上市初期可自由交易的股份比例有限,这使得其短期价格行为更像小盘股,对资金流入高度敏感。期权(特别是虚值看涨期权)的开放为波动加上了杠杆。若散户大量买入这类期权,做市商为对冲风险将被迫买入正股,可能形成“股价上涨→做市商加仓对冲→进一步推高股价”的正反馈循环。 数据显示,SPCX连续占据散户净买入榜首,资金高度集中于此单一标的,而非全市场风险偏好扩散。这既放大了短期上行动能,也意味着持仓结构脆弱,一旦预期落空或流动性变化,反向波动也可能剧烈。 目前,400美元仅是基于特定市场结构的极端推演,并非市场共识或基本面锚定价值。关键验证点在于期权上市后的真实交易情况:需观察虚值看涨期权的未平仓量是否集中、隐含波动率变化以及正股在高位是否有持续的实际买盘承接。投资者应密切关注这些数据,而非仅依赖社交媒体上的夸张价格目标。

marsbit26 分鐘前

SPCX要涨到400美元?期权能否把SpaceX推向全球市值第一

marsbit26 分鐘前

交易

現貨
合約

熱門文章

什麼是 USDC(WORMHOLE)

USD Coin (Wormhole):全面概述 介紹 在快速發展的加密貨幣世界中,USD Coin (Wormhole),簡稱$USDC(Wormhole),在DeFi(去中心化金融)領域中脫穎而出,成為一項開創性解決方案。USD Coin (Wormhole)在包括Solana在內的多個區塊鏈平台上運行,不僅僅是美國美元的數字代表。它體現了現代金融的創新精神,通過先進的Wormhole協議實現無縫的跨鏈交易和各類區塊鏈生態系統之間的增強互操作性。 什麼是USD Coin (Wormhole)? USD Coin (Wormhole)是一種美國美元的代幣化版本,旨在促進不同區塊鏈網絡之間無摩擦的交易。其主要目的是增強流動性並提升DeFi生態系統的功能。通過利用Wormhole協議,建立一個穩固的跨鏈通信網絡,使用者可以輕鬆地在各個平台之間轉移USDC代幣。這一跨鏈能力標誌著加密貨幣使用上的重大進步,促進了一個更聯繫緊密且高效的生態系統,使資產能在不同區塊鏈之間自由流動。 USD Coin (Wormhole)的價值主張不僅在於其與美國美元掛鉤的穩定性,還在於其能夠填補不同區塊鏈環境之間的鴻溝。這一創新方式促進了用戶和開發者更高水平的參與,為去中心化金融中的新興應用鋪平了道路。 誰是USD Coin (Wormhole)的創造者? USD Coin (Wormhole)的起源與Wormhole網絡密切相關,該網絡由Jump Crypto開發。雖然具體的個別創造者並未廣泛記錄,但Jump Crypto在推進區塊鏈技術及其在金融領域應用方面的參與是值得注意的。通過創建Wormhole網絡,Jump Crypto在促進跨鏈資產轉移方面發揮了重要作用,提升了加密貨幣使用的效率和多樣性。 誰是USD Coin (Wormhole)的投資者? USD Coin (Wormhole)的成功得到了幾個著名基金和組織在加密貨幣領域的投資支持。主要投資者包括: Coinbase Ventures:這是一個由業界領先的加密貨幣交易所Coinbase支持的併購風險投資部門,為有前景的區塊鏈項目提供必要的資本和戰略支持。 Arrington XRP Capital:專注於數位資產,Arrington XRP Capital認識到像USD Coin (Wormhole)這樣的創新項目的潛力,並相應地進行了投資以支持其發展。 Jump Trading:作為Jump Crypto的母公司,Jump Trading不僅帶來投資,還為Wormhole項目提供了豐富的交易技術和市場動態專業知識。 USD Coin (Wormhole)是如何工作的? USD Coin (Wormhole)的運作框架設計精巧,以促進有效的跨鏈交易,最大化安全性和效率。以下是它的簡化工作概述: 資產鎖定:當用戶希望將USDC從一個區塊鏈轉移到另一個區塊鏈時,他們首先會在源區塊鏈上鎖定其代幣。此過程確保資產安全,並為後續的燃燒或移動做好準備。 代幣鑄造:在鎖定代幣後,目的區塊鏈上會鑄造出等量的USDC。這使得用戶可以在新平台上訪問其資金,體現了Wormhole協議所實現的靈活性。 跨鏈轉移:Wormhole協議有效促進整個轉移過程。它確保一旦在目標鏈上鑄造USDC,等量的代幣會在源鏈上被燃燒。結果是在兩個不同的區塊鏈環境之間無縫轉移價值。 這種跨鏈方法論確保交易保持安全和透明,顯著提高了不同DeFi生態系統的流動性。 USD Coin (Wormhole)的時間軸 了解USD Coin (Wormhole)的演變為其在加密貨幣領域的意義提供了重要背景。以下是該項目歷史上的重要里程碑: 2021年:Wormhole項目啟動,建立了跨鏈資產轉移的框架,為USD Coin (Wormhole)的發展奠定了基礎。 2022年:Wormhole網絡遭遇重大挑戰,由於安全漏洞導致3.25億美元的盜竊。然而,該事件在稍後由Jump Crypto解決並退還,展示了該項目對安全性和透明度的承諾。 2023年:USD Coin (Wormhole)與Circle的跨鏈轉移協議(CCTP)整合,提高了其跨鏈轉移的能力,進一步鞏固了其在DeFi生態系統中的地位。 2024年:Wormhole網絡的持續開發和擴展仍在進行,旨在提高USD Coin (Wormhole)的實用性和覆蓋範圍,以及增強其運作框架。 主要特徵 USD Coin (Wormhole)的成功可歸因於幾個使其與其他加密貨幣產品區分開來的關鍵特徵: 跨鏈互操作性 USD Coin (Wormhole)的核心是其促進多個區塊鏈網絡之間無縫轉移的能力。這種互操作性是去中心化金融的基石,使各種平台能相互交互,從而加速金融服務的進化。 安全性 Wormhole部署了一個設計精良的Guardian Network,由節點驗證者組成,以確保安全的跨鏈交易。這種集體監督減少了欺詐風險,並為用戶提供信心,保證其資產在跨鏈轉移過程中受到保護。 流動性增強 通過使USDC在不同區塊鏈之間自由流通,USD Coin (Wormhole)增強了DeFi生態系統的流動性。這種增強的流動性可以促進更高效的交易,改善定價策略,並改善涵蓋各種數位資產的市場動態。 結論 USD Coin (Wormhole)是區塊鏈領域的一項關鍵創新,增強了去中心化金融(DeFi)的能力,並建立了更緊密的金融生態系統。憑藉其穩健的跨鏈交易框架、安全性特徵以及來自知名投資者的強力支持,USD Coin (Wormhole)在加密貨幣的未來中注定要發揮關鍵作用。 隨著數字金融格局的持續演變,USD Coin (Wormhole)不僅擁抱區塊鏈網絡之間互聯互通的未來,還重申了代幣化和區塊鏈技術在轉變我們對數位世界中的價值認知和利用的力量。通過駕馭跨鏈功能的複雜性,它展現了在加密貨幣世界中促進金融包容性和創新的精緻方法。

171 人學過發佈於 2024.04.03更新於 2024.12.03

什麼是 USDC(WORMHOLE)

什麼是 $USDC

經典 USDC:全面概覽 經典 USDC 的介紹 在快速變化的加密貨幣市場環境中,穩定幣已成為關鍵組成部分,尤其是在數字資產特有的波動性中提供穩定性。其中一個項目是經典 USDC,這是一個數字貨幣計劃,旨在提供穩定可靠的交易媒介。透過與美元保持 1:1 的盯住,經典 USDC 努力為用戶提供一個可靠的數字資產,以應對 web3 和加密貨幣生態系統中的各種應用。 什麼是經典 USDC? 經典 USDC 本質上是一種穩定幣,這是一種類型的加密貨幣,旨在最小化數字資產市場中常見的價格波動。具體而言,經典 USDC 的目標是密切代表美元的價值,確保用戶可以利用這種數字貨幣進行交易、儲蓄和其他金融活動,而不必擔心可能困擾許多加密貨幣的突如其來的價格波動。 經典 USDC 的主要目標是提供一個可靠且值得信賴的美元數字等價物,旨在無縫整合到各種 web3 應用、去中心化金融 (DeFi) 平台以及其他與加密相關的金融體系中。通過提供穩定的數字貨幣,經典 USDC 努力促進日常商業,讓區塊鏈技術更易使用,並鼓勵加密貨幣的主流應用。 經典 USDC 的創建者 經典 USDC 背後的創建者或開發團隊的身份在很大程度上仍然未知,缺乏透明度導致了對該項目起源的一定不確定性。儘管許多加密貨幣計劃會顯著展示其創始人和開發團隊,經典 USDC 仍未提供有關其創建者的明確信息,這對於潛在的用戶或投資者在權衡項目的可信度和可靠性時構成挑戰。 經典 USDC 的投資者 除了對創建者的模糊性,經典 USDC 在其投資者方面也缺乏具體性。項目的財務支持通常可以賦予其可信度並穩定其運作;不過,缺乏支持經典 USDC 的文檔化投資基礎或組織引發了對其資金結構的質疑。這種缺乏清晰度可能會潛在地妨礙利益相關者對該項目的信心。 經典 USDC 如何運作? 經典 USDC 的運作機制在很大程度上依賴於其儲備系統,這是任何穩定幣背後的基礎。經典 USDC 承諾維持與流通數字貨幣的價值直接相應的資產儲備。具體而言,對於每一個發行的經典 USDC 代幣,保留等量的支持資產在儲備中,無論是現金還是近現金的等價物。這一策略旨在維持經典 USDC 的價值,向用戶保證隨時可以將他們的代幣兌換成美元。 這一儲備結構旨在增強經典 USDC 的穩定性和可靠性,將其定位為加密貨幣市場中的安全替代品。透過確保經典 USDC 的價值始終與美元相互關聯,該項目的目標是建立用戶的信任,尤其是那些對廣泛市場動態感到警惕的人。 經典 USDC 的時間軸 經典 USDC 的歷史標誌著幾個關鍵里程碑,反映其在加密貨幣生態系統中的旅程和演變: 2021:經典 USDC 的誕生被記錄,推出了一種旨在穩定的新數字貨幣選項。在這一年,代幣活動的首次記錄浮現,其初始價格水平已確立。 2024:經典 USDC 開始經歷顯著的價格波動,因為整個加密市場面臨著各種趨勢和用戶情緒。關於其未來潛力的預測隨之出現,表明市場觀察者和分析師對增長機會的強烈興趣。 未來預測 專家推測,經典 USDC 可能在未來幾年內實現更高水平的採用和穩定,並預計在 2025 年和 2026 年之間會有進一步的發展。然而,這些預測應以謹慎的樂觀態度對待,因為加密貨幣市場本質上具有不確定性,各種外部因素可能影響經典 USDC 的發展軌跡。 經典 USDC 的要點 穩定性:經典 USDC 的核心主張旨在提供一種數字貨幣,與美元的價值相平行,從而確保在通常波動的市場中保持穩定。 儲備系統:該項目承諾維持資產儲備以支持其價值,這強調了其可靠性和運營穩健性。 Web3 和加密整合:經典 USDC 的設計旨在促進與各種應用的輕鬆整合,旨在提升用戶體驗並擴大加密貨幣在日常交易中的接受度。 未來增長潛力:雖然仍在發展中,經典 USDC 具有潛在增長的途徑,隨著對穩定幣的認識和利用在 web3 和加密背景下增加。 結論 經典 USDC 在加密貨幣領域中自我呈現為一個值得注意的穩定幣計劃,努力為用戶提供一種可靠的數字貨幣,體現美元的穩定性。儘管對其創建者和財務支持的諸多不確定性,但經典 USDC 的基本原則——以儲備支持的保證為中心——努力將其定位為對於在數字經濟中航行的個人和企業而言一個值得信賴的選擇。展望未來,市場分析師將密切觀察經典 USDC 如何隨著加密貨幣環境的動態變化而演變,可能會在穩定幣領域內確立其作為重要參與者的地位。

73 人學過發佈於 2024.05.01更新於 2024.12.03

什麼是 $USDC

如何購買USDC

歡迎來到HTX.com!在這裡,購買USD Coin (USDC)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買USD Coin (USDC)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的USD Coin (USDC)購買USD Coin (USDC)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易USD Coin (USDC)在HTX的現貨市場輕鬆交易USD Coin (USDC)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

606 人學過發佈於 2024.12.11更新於 2026.06.02

如何購買USDC

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 USDC (USDC)幣價的意見。

活动图片