BonqDAO Protocol stráca 120 miliónov dolárov po Oracle Hack

Decentralizovaná autonómna organizácia bola vystavená významnému hacknutiu inteligentných zmlúv, ktoré viedlo k strate 120 miliónov dolárov. 

Zmanipulované inteligentné zmluvy 

1. februára DAO zverejnené na Twitteri, že bol podrobený hacknutiu Oracle. Okrem toho odhalil, že vykorisťovateľ bol schopný manipulovať s cenou svojho tokenu AllianceBlock (ALBT), čo viedlo k masovej likvidácii, ktorá viedla k stratám v hodnote miliónov dolárov. 

AllianceBlock tiež aktualizované komunita na Twitteri, 

„Na Bonq došlo k nedávnemu incidentu s niekoľkými ALBT Troves, pričom útočník získal prístup k približne 110 miliónom ALBT. Incident je izolovaný od týchto Troves. Žiadna z našich inteligentných zmlúv nebola porušená ani ohrozená.“

K útoku došlo v rámci viacerých transakcií. Multichainový sledovač portfólia DeBank však študoval históriu transakcií a poukázal na to, že najviac prostriedkov vyčerpaných naraz bolo 82.19 milióna dolárov, čo sa stalo 6. februára o 32:1 UTC. Ďalším zaujímavým bodom, ktorý treba poznamenať, je, že väčšina transakcií vo veľkom rozsahu trvala miesto na polygónovej sieti. 

V následnom tweete spoločnosť BonqDAO oznámila, že pracuje na riešení, ktoré používateľom umožní vybrať zostávajúci kolaterál bez splatenia BEUR, pričom tvrdí, že protokol Bonq bol pozastavený.

PeckShield to rozbije

Blockchainová bezpečnostná firma PeckShield vykonala nezávislú analýzu situácie a odhadla, že strata z oracle hacku predstavovala približne 120 miliónov dolárov, pričom 108 miliónov dolárov bolo ukradnutých prostredníctvom tokenov 98.65 BEUR a zvyšných 11 miliónov dolárov bolo ukradnutých zo 113.8 miliónov zabalené- žetóny ALBT (wALBT). 

PeckShield tiež tweetoval rozpis toho, čo presne hacker urobil, aby ukradol finančné prostriedky. Manipulácia s cenou bola vykonaná, keď vykorisťovateľ zmenil funkciu updatePrice orákula v jednej z inteligentných zmlúv BonqDAO. V dôsledku toho boli schopní manipulovať a zvýšiť cenu wALBT a vyraziť viac ako 100 miliónov dolárov. Hacker na to nadviazal ďalšou transakciou, v ktorej ďalej manipulovali s cenou wALBT a zlikvidovali kopu troves. Nakoniec hacker stiahol nezákonné zisky a odišiel s tokenmi wALBT a BEUR v hodnote približne 120 miliónov dolárov. Potom vymenili približne 500,000 113.8 dolárov v hodnote BEUR na Uniswap a spálili všetkých 34 milióna wALBT, aby odomkli ALBT, čo viedlo k výraznému poklesu cien. BEUR klesol o 50 %, kým wALBT klesol o viac ako XNUMX %. 

Zrieknutie sa zodpovednosti: Tento článok je poskytovaný iba na informačné účely. Nie je ponúkané ani určené na použitie ako právne, daňové, investičné, finančné alebo iné poradenstvo.

Zdroj: https://cryptodaily.co.uk/2023/02/bonqdao-protocol-loses-120m-after-oracle-hack