加密市场今天(2日)早晨惊传BNB链上基础设施暨质押协议Ankr合约部署者私钥外流,造成aBNBc被巨量,社群发现链上一个钱包在短时间内快速套利,成本10BNB在2分钟内套出约1550万美元的BUSD
币安链上传出Web3质押协议Ankr合约部署者私钥外流,而Ankr遭攻击的第一时间,其他支持相应代币的去中心化金融(DeFi)流动性池尚未被砸盘时,链上发现一个钱包地址在2分钟内迅速利用时间差,以10颗BNB快速套利出1500万左右的BUSD,令社群质疑他就是始作元凶黑客本人
黑客4步骤:直接套出1550万美元
根据DeBank钱包追迹服务,该钱包在今早10点左右Ankr遭攻击大量增发aBNBc时开始动手套利:
1、先用10BNB在1inch换成183884颗aBNBc
2、用183884颗aBNBc在Helio协议换成191130颗hBNB,Helio上的BNB抵押品
3、将191130颗hBNB在Helio协议借出16444740颗HAY,Helio所发行的算法稳定币
4、回到1inch,将16444740颗HAY换回15504986颗BUSD
套利后转进币安
该手速极快的钱包地址,在2分钟左右完成以上套利,并辗转将资金转往另一个钱包,最终将资金转进币安交易所钱包中
由于社群检视该套利钱包地址,认为他在实际套利前反覆兑换小额aBNBc、hBNB、HAY三种代币,疑似为进行测试,有可能就是攻击Ankr协议的黑客本人
此前,Helio协议内因为hBNB和HAY流动性被套利者大量吸取,稳定币HAY在今早开始严重脱钩,目前价格仍在0.5美元以下
来到2日午盘2时,HAY价格短线回升,报在0.7355美元
真难以置信,如何1天内3000U赚1个亿?
10BNB赚了1500万U,近1亿人民币
这一个亿一般人挣不到,没法复制和重现要么是天龙八部里扫地僧绝世高手,这1亿小意思要么是内部人员坚守自盗窃
DeFi里的资产发行、Swap、抵押借贷、预言机、稳定币、跨链等可组合性的确创造了大量的玩法,但蝴蝶效应的影响也极大的增加了,有一环出问题,就层层出问题最终买单,承受风险的还是资金池,具体就是Swap的池子和抵押借贷的池子,作为用户,使用Swap和抵押借贷这种有资金池的Dapp不能那么随意
持续更新中,喜欢+关注观看更多内容~欢迎志同道合的币圈人一起探讨~感谢阅读,喜欢的朋友可以点个赞关注哦,我们下期再见!
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。