(背景補充:2022加密貨幣攻擊已損23億鎂!immunefi:駭客偏愛BNB Chain、以太坊 )
區塊鏈警告機器人派盾今(2)早發出警告,BNB 鏈上 Web3 基礎設施與質押協議 Ankr 傳合約部署者私鑰外洩,已鑄造出 10 兆 aBNBc 代幣,而後續駭客將其轉入 Pancake Swap V2 陸續將其換成 USDC以及 WBNB 等代幣,隨後透過 Tornado.cash 與 cBridge 洗出,部分已換成 ETH 轉入以太坊鏈。
派盾稱歹徒在一筆交易中已成功出金約 900 顆 BNB, 價值約 25.3 萬美元,而當前駭客錢包於其他鏈仍有約 3000 ETH 以及 500 萬 USDC,不排除為與案件相關,需進一步追蹤。
#PeckShieldAlert Ankr Exploiter has transferred 900 $BNB (~$253k) into Tornado Cash & bridged $USDC & $ETH to Ethereum, the exploiter currently holds 3k $ETH (~$3.8M) & 500k $USDC
Ankr Exploiter currently holds 19,999,999,972,926 $aBNBc & becomes the 13th largest holder of $aBNBc pic.twitter.com/TioTnuFqbP— PeckShieldAlert (@PeckShieldAlert) December 2, 2022
而當前 aBNBc 代幣價格也因駭客爆賣,幣價也幾乎歸零,原代幣價格原與 BNB 接近 1:1 錨定; aBNBc 是客戶質押 BNB 進入基礎設施 ankr 後給的憑證代幣,當前 Pancake Swap 等 AMM 流動性皆因此而耗盡。
而 Ankr 官方也發出回應,承認受害一事,並且正在與各大平台協商停止交易,並且強調底層質押的 BNB 資產並不受影響。
Our aBNB token has been exploited, and we are currently working with exchanges to immediately halt trading.
— Ankr (@ankr) December 2, 2022
【12/2 下午1600更新】
據CertiK Alert 資訊顯示,駭客已透過 Pancake 取得 5500 BNB 以及 534 萬美元USDC,而 cBridge 部分則是 370 萬美元,Anyswap 部分為 164 萬美元,而 Tornado 洗出的金額為 900 BNB(約台幣 25.3 萬美元) ,當前總受害金額超過 1259.3 萬美元。
In total the @ankr exploiter 0xf3a465 address swapped 10 Trillion aBNB tokens to 5500 BNB and 5.34M USDC (approximately ~$7M in total).
The exploiter address still holds ~60T aBNB tokens and ~100 BNB.
Here is our CertiK SkyTrace with asset movements 👇 pic.twitter.com/OdK5Uu1MIJ
— CertiK Alert (@CertiKAlert) December 2, 2022