BonqDAO პროტოკოლს 120 მილიონი დოლარის ზარალი აქვს Oracle-ის ჰაკერის შემდეგ

პატარა დეცენტრალიზებულმა ავტონომიურმა ორგანიზაციამ (DAO) განიცადა საკმაოდ დიდი ჭკვიანი კონტრაქტის ექსპლუატაცია, რამაც გამოიწვია მისი პროტოკოლიდან დაახლოებით 120 მილიონი დოლარის მოპარვა.

BonqDAO-მ თავის Twitter-ის მიმდევრებს 1 თებერვალს განუცხადა, რომ მისი Bonq პროტოკოლი ექვემდებარებოდა ორაკულ ჰაკერს, რომელიც ექსპლუატორს საშუალებას აძლევდა მანიპულირება გაეკეთებინა AllianceBlock (ALBT) ტოკენის ფასით.

დამოუკიდებელი ანალიზი ბლოკჩეინის უსაფრთხოების ფირმა PeckShield-მა შეაფასა ზარალი Bonq-ის ჰაკიდან დაახლოებით 120 მილიონ დოლარად, რაც მოიცავს 108 მილიონ აშშ დოლარს 98.65 მილიონი BEUR ტოკენიდან და 11 მილიონ დოლარს 113.8 მილიონი შეფუთული ALBT (wALBT) ტოკენიდან.

მიუხედავად იმისა, რომ ექსპლოიტი ძალაში შევიდა რამდენიმე ტრანზაქციაზე, ყველაზე დიდი იყო $82.19 მილიონი 6 თებერვალს UTC დროით 32:1 საათზე. მიხედვით მულტიჯაჭვური პორტფელის ტრეკერ DeBank-ს.

ფართომასშტაბიანი ტრანზაქციების უმეტესობა პოლიგონის ქსელში ხდებოდა.

Როგორ მოხდა

PeckShield-მა განმარტა, რომ ექსპლოიტერმა შეძლო ორაკლის updatePrice ფუნქციის შეცვლა BonqDAO-ს ერთ-ერთ ჭკვიან კონტრაქტში, რაც იმას ნიშნავს, რომ მათ შეეძლოთ wALBT ტოკენის ფასის მანიპულირება.

ამან გამოიწვია wALBT და BEUR-ის ექსპლუატაცია. შემდეგ ჰაკერმა შეცვალა დაახლოებით 500,000 აშშ დოლარის ღირებულების BEUR USDC-ში Uniswap-ზე, სანამ დაწვა ყველა 113.8 მილიონი wALBT ALBT-ის განბლოკვის მიზნით.

ჯაჭვური უსაფრთხოების დამკვირვებელი "სპრეკი" - ვინც იყო ერთ-ერთი პირველი, ვინც შეამჩნია ექსპლუატაცია - განუცხადა მისი 18,800 Twitter-ის მიმდევარი, რომ ექსპლუატატორმა მოგვიანებით გადააგდო მეტი BEUR და ALBT ჟეტონები $500,000 USDC-ში და 144 დოლარად. ETH ($ 236,000)

PeckShield-მა და სხვებმა აღნიშნეს, რომ BEUR და ALBT ტოკენების ფასი მნიშვნელოვნად დაეცა მოკლე დროში:

შემდგომ ტვიტერში, BonqDAO-მ თქვა, რომ შეაჩერა პროტოკოლი და მუშაობს აღდგენის გადაწყვეტაზე.

„სხვა თაროები უცვლელი რჩება. Bonq პროტოკოლი შეჩერებულია. ჩვენ ვმუშაობთ გადაწყვეტაზე, რომელიც მომხმარებლებს საშუალებას მისცემს გამოიტანონ ყველა დარჩენილი გირაო ბეUR-ის გადახდის გარეშე. ის გამოვა ხვალ დილით CET, ”- ნათქვამია განცხადებაში.

AllianceBlock - ALBT-ის ტოკენის გამცემი ასევე გააზიარა ახალი ამბები 1 თებერვალს და განუმარტა Twitter-ის თავის 51,300 მიმდევარს, რომ ექსპლუატატორმა მოახერხა წვდომა 113.8 მილიონ ALBT ტოკენზე.

გუნდი Bonq-ზე მთელი ლიკვიდობის ამოღების პროცესშია და შეაჩერა ბირჟაზე ვაჭრობა, თქვა მან და დასძინა, რომ AllianceBlock-ზე გონიერი კონტრაქტები არ იქნა გამოყენებული.

AllianceBlock-ის განცხადებამ ასევე დაამატა, რომ ისინი ახალ ALBT ტოკენებს დაამზადებენ ექსპლოიტის გავლენა განცხადების დრომდე.

ამავე თემაზე: Tribe DAO ხმას აძლევს 80 მილიონი დოლარის Rari ჰაკის მსხვერპლთა ანაზღაურებას

BonqDAO არის ა დეცენტრალიზებული ავტონომიური ორგანიზაცია რომელიც მიზნად ისახავს ინდივიდებს და ბიზნესს უპროცენტო უზრუნველყოს თვითმმართველობის სუვერენული ფინანსური მომსახურება მათ აქტივებზე საკუთრების დათმობის გარეშე.

AllianceBlock არის დეცენტრალიზებული ინფრასტრუქტურული პლატფორმა, რომელიც აკავშირებს ტრადიციულ ფინანსურ ინსტიტუტებს Web3 აპლიკაციებთან.