Ankr раскрывает план компенсации для пользователей, пострадавших от взлома на 5 миллионов долларов

  • Ankr стал жертвой взлома, в результате которого проект потерял более 5 млн долларов США.
  • Команда быстро исправила эксплойт в течение нескольких часов.
  • Ankr заявляет, что компенсирует всем пользователям их убытки и прекратит использование затронутого токена, чтобы предотвратить подобные случаи в будущем.
  • Нарушение безопасности чуть не отправило Ankr под воду, но своевременное вмешательство команды спасло положение.

    1 декабря Ankr обнаружил брешь в системе безопасности проекта, из-за которой злоумышленники смогли получить внутренний доступ и украсть токены. Согласно отчету команды, хакеры смогли получить доступ к частному ключу разработчика и изменить смарт-контракт для aBNBc, токена Ankr для ликвидных ставок BNB.

    Эта модификация дала злоумышленникам возможность создавать неограниченное количество токенов из воздуха с помощью бесконечной ошибки. Хакеры конвертировали токены в стейблкоин USDC и сгенерировали более 60 триллионов токенов.

    Вовремя сделанный стежок экономит девять

    Доллары США на сумму 5 млн долларов США были переведены из Binance Smart Chain в Ethereum до того, как транзакции были помечены, что может сэкономить проекту целое состояние. Ankr отметил в своем отчете, что они «оповестили известных об отъезде, чтобы реализовать свои планы действий в чрезвычайных ситуациях», что остановило торговлю.

    2/ Мы сделаем снимок и перевыпустим ankrBNB для всех действительных держателей aBNBc до эксплойта. .

    — Анкр (@ankr) 2 декабря 2022 г.

    Были предприняты дополнительные шаги для уменьшения потери средств, например использование нового ключа для защиты смарт-контрактов и обновление всех систем для «временной приостановки движения базового обеспечения (BNB) в целях безопасности». Команда отметила, что стороны, предоставляющие ликвидность децентрализованным биржам, поддерживающим затронутые токены, были должным образом уведомлены о разработке.

    «Ankr купит BNB на сумму 5 млн долларов и использует эту сумму для выплаты компенсации поставщикам ликвидности, пострадавшим от эксплойта из-за истощения пулов ликвидности», говорится в заявлении Ankr. «Мы понимаем, что разбавленный aBNBc был спекулятивно продан после того, как произошел эксплойт, но мы можем компенсировать только LP, застигнутые врасплох этим событием».

    Ankr заявляет, что немедленно прекратит использование затронутых токенов, отметив, что будет использовать моментальный снимок для идентификации затронутого ликвидного поставщика. Проект развеял опасения пользователей, подтвердив, что средства и базовые активы в безопасности, а пользователи «сохранят свои прежние позиции».