幣安上週五( 16 日)被爆出近兩週內有一個會計漏洞,導致 Helium Network 的 MOBILE 代幣被誤認成價值更高的 HNT,逾 480 萬枚 HNT 遭錯誤發送(價值約 1,900 萬美元)。幣安對此澄清表示,確認目前問題僅發生在「幣安美國」 Binance.US。惟直到截稿以前, Biance.US 官方仍未有對外就有關事件作任何正式回應。
(前情提要:出包!幣安會計漏洞誤支付1,900萬美元HNT代幣,多名用戶趁勢賣幣)
去中心化無線通信網路 Helium 的官方基金會在上週五(16 日)證實,幣安交易所的一個會計漏洞導致錯誤發送 480 萬枚 HNT 代幣(以上週五的價格計算,這些資產價值約 1,900 萬美元)。幣安昨晚進一步澄清,確認目前問題僅發生在「幣安美國」 Binance.US,Binance.com 未發現相關問題,用戶資產安全。惟直到截稿以前, Biance.US 官方仍未有對外就有關事件作任何正式回應。
據早前 Coindesk 報導,幣安(Binance)的會計漏洞導致 Helium 的 MOBILE 代幣,被錯誤算作 Helium Network 另一價值更高的 HNT,其允許向幣安地址發送 MOBILE 的儲戶獲得了等量且更有價值的 HNT。
註、Helium Network 上有兩種代幣,HNT 原生代幣是 Helium 支付給熱點主機的獎勵,而 MOBILE 代幣則是支付給 Helium 5G 熱點基礎設施運營商的獎勵,MOBILE 代幣在上月剛推出,目前缺乏流動性市場,因此沒有任何報價。
延伸閱讀:CZ為誤報Uniswap V3有漏洞致歉》澄清協議安全、網路釣魚致4295 ETH遭竊
遭控會計漏洞持續三週未被發現
經營關於 Helium 生態的 Podcast 播主 Arman Dezfuli-Arjomandi,在 Twitter 上發文揭露關於這次會計漏洞的更多詳情。他發現有 4 個錢包地址從 8 月 23 日開始至到 9 月 15 日,存入 4,829,043 MOBILE 代幣到幣安美國存款地址,但由於交易所系統 bug,每個存入的 MOBILE 代幣對應獲得了 1 HNT(1 MOBILE 僅值 <0.001 HNT)。而攻擊者把不屬於他們的 HNT 代幣拋售到市場上,造成巨大價格下行壓力。
他質疑 Binance.US 在問題發生將近三週仍未發現,他認為是次會計漏洞問題出自代碼未有及時更新和疏於清理所致﹕
在 Binance.US ,這怎麼能沒任何人注意到問題持續超過 3 週?我猜是純粹的疏忽。
當 MOBILE 代幣推出時(幾個月前宣布),他們可能沒有注意,也沒有更新他們的代碼來檢查正在存入的代幣。
When customers send $HNT to their individual deposit addresses, exchanges “sweep” all the funds to one main wallet to consolidate them. Standard practice.
Binance US did this on a daily basis for a while, until they didn’t…
— Arman Dezfuli-Arjomandi 🎈 (@rawrmaan) September 18, 2022
Arman 又補充指有關漏洞一部分因為 Helium 鏈在 8 月 13 日的更新,Binance.US 未有及時採用。他又痛罵 Binance.US 一直未有積極與客戶保持溝通,認為它應該儘快開放有關資訊透明度,並公布有關補償方案。
他認為看來 Binance US 必須在公開市場上購買 480 萬 HNT 來填補漏洞。但由於流動性有限,要獲取這麼多 HNT 不容易。
Note: I’ve chosen not to disclose wallet addresses for safety reasons. If any relevant party needs them for research/recovery purposes, please reach out to me directly.
Helium blockchain node MOBILE update that Binance US did not implement correctly: https://t.co/mUOJyJNyBD
— Arman Dezfuli-Arjomandi 🎈 (@rawrmaan) September 18, 2022
📍相關報導📍
Helium重大提案HIP 70「主網遷移至Solana」,為何棄建自己的區塊鏈?