El protocolo de finanzas descentralizadas ha anunciado que está trabajando con los exchanges para dejar de comerciar con su moneda de recompensa de stake, aBNBc, inmediatamente.
El 1 de diciembre se utilizó un exploit multimillonario contra el sistema de finanzas descentralizadas (Defi) basado en la BNB chain, Ankr.
PeckShield, un analista de seguridad de la cadena, parece haber detectado el ataque por primera vez a las 12:35 UTC del 2 de diciembre.
Ankr tuiteó una hora después del hackeo para aclarar que se había abusado del token aBNB y que estaba trabajando con los exchanges para dejar de comercializar el token comprometido.
El Token con Recompensa de Ankr BNB
Se dice que el atacante minteo un token como recompensa debido al stake de BNB en el protocolo Ankr Reward Bearing Staked BNB (aBNBc), por un valor de 20 billones.
El hacker supuestamente utilizó servicios como Uniswap, Tornado Cash y varios puentes para intercambiar y ocultar los fondos para ganar unos 5 millones de dólares de USD Coin, según un tweet de la empresa de análisis en cadena Lookonchain. En un comunicado posterior, también afirmó que,
«todos los activos subyacentes en Ankr Staking son seguros en este momento, y todos los servicios de infraestructura no se ven afectados».
La Mejora Técnica
La empresa de seguridad de blockchain Beosin comentó el hackeo y dijo que el exploit probablemente fue causado por fallas en el código del smart contract y las claves privadas robadas, que pueden haber sido el resultado de una actualización técnica reciente del equipo de Ankr.
Según los datos de CoinMarketCap, el episodio de minteo masivo hizo que el precio de aBNBc se desplomara un 99,5% en un par de horas, pasando de 303,89 dólares a 1,53 dólares.
«Es posible que la clave privada del desplegador quedara expuesta en esta actualización, lo que llevó a un atacante a utilizar los privilegios del desplegador para modificar el contrato», dijo el portavoz de Beosin
El exchange de criptomonedas Binance confirmó en un tuit el 2 de diciembre que su equipo está trabajando con las partes pertinentes para investigar más a fondo la situación y que los fondos de sus usuarios están a salvo. Además, la dirección de la wallet del hacker ha sido incluida en la lista negra, según la página de Twitter de la BNB chain.