$110 millioner stjålet fra DeFi-protokollene BonqDAO og AllianceBlock

BonqDAO har blitt utnyttet gjennom et orakel-hack som førte til tyveri av 110 millioner dollar i krypto fra protokollen.

Under utnyttelsen klarte angriperen å manipulere prisen på AllianceBlock wrapped tokens (wALBT) og skaffet seg 100 millioner wALBT verdt over $10 millioner.

Hva skjedde?

En analyse fra blokkjede-sikkerhetsfirmaet PeckShield avslørt at utnytteren endret updatePrice-funksjonen til oraklet i en av BonqDAOs smarte kontrakter. Dette muliggjorde manipulering av prisen på wALBT-tokenene.

Med den økte wALBT-prisen var utnytteren i stand til å prege over 100 millioner BEUR-tokens verdt mer enn $100 millioner. BEUR er stablecoinen til BonqDAOs protokoll.

I påfølgende transaksjoner byttet utnytteren BEUR-tokens verdt 500,000 33 USD for USDC på Uniswap og manipulerte prisen på wALBT ytterligere. Dette førte til likvidering av en haug med XNUMX ALBT trover.

Ved slutten av utnyttelsen stakk hackeren av med 113.8 millioner wALBT og 98 millioner BEUR-tokens. Dette førte til at wALBT token-verdien stupte med 51 %, mens BEUR mistet 34 % av verdien.

Mens han kunngjorde angrepet, BonqDAO avslørt at andre troves var upåvirket. Protokollen ble satt på pause, og operatørene jobbet aktivt med en løsning for å gjøre det mulig for brukere å trekke tilbake gjenværende sikkerhet uten å erstatte BEUR i troves.

AllianceBlock til Airdrop berørte brukere

AllianceBlock, derimot, fortalte sine brukere at hendelsen var isolert til bare troves og påvirket ingen av sine smarte kontrakter. Den desentraliserte infrastrukturplattformen avslørte at ALBT-handelen på alle børser var stanset, og den var i ferd med å fjerne likviditet.

"AllianceBlock- og Bonq-teamene, inkludert alle tilknyttede partnere, er nå i ferd med å fjerne likviditeten og stopper all børshandel. Vi har stoppet all aktivitet på AllianceBlock Bridge i mellomtiden, sa AllianceBlock.

I mellomtiden planlegger AllianceBlock å ta øyeblikksbilder av brukernes saldo før utnyttelsen, preg nye ALBT-tokens og luftslipp dem til ofrene.

SPESIELT TILBUD (sponset)

Binance gratis $100 (eksklusivt): Bruk denne lenken for å registrere deg og motta $100 gratis og 10 % rabatt på Binance Futures første måned (vilkår).

PrimeXBT Spesialtilbud: Bruk denne lenken for å registrere deg og angi POTATO50-koden for å motta opptil $7,000 XNUMX på innskuddene dine.

Kilde: https://cryptopotato.com/110-million-stolen-from-defi-protocols-bonqdao-and-allianceblock/