💬 SlowMist выпустил краткий анализ атаки на протокол BonqDAO

SlowMist выпустил краткий анализ атаки на протокол BonqDAO
Злоумышленники накопили значительное количество токенов WALBT и BEUR (113 млн WALBT, 98,65 млн BEUR). На данный момент 946 000 ALBT были конвертированы в 695 ETH, а 558 000 BEUR — в 534 000 DAI. Хакеры продолжают конвертировать ALBT в ETH, но никаких средств для передачи на биржи или другие платформы обнаружено не было.
6/ Согласно анализу @MistTrack_io, 113 миллионов WALBT были сожжены на Polygon и выведены ALBT из ETH. Часть ALBT была обменена на $ETH через 0x. Часть BEUR была обменена на $USDC через Uniswap, а затем обменена на $DAI через кроссчейн Multichain на Ethereum. pic.twitter.com/Wydh0w9Mb1 — SlowMist (@SlowMist_Team) 2 февраля 2023 г.
6/ Согласно анализу @MistTrack_io, 113 миллионов WALBT были сожжены на Polygon и выведены ALBT из ETH. Часть ALBT была обменена на $ETH через 0x. Часть BEUR была обменена на $USDC через Uniswap, а затем обменена на $DAI через кроссчейн Multichain на Ethereum. pic.twitter.com/Wydh0w9Mb1
Во-первых, источником оракула платформы BonqDAO является соотношение цены самостоятельной подачи TellorFlex к цене Chainlink. Одним из ключевых ограничений TellorFlex является то, что репортеры цен должны заложить 10 TRB, прежде чем сообщать об обновлении цен. Функцию updateStakeAmount в TellorFlex можно использовать для периодического обновления суммы TRB, которую регистратор цен должен заложить, исходя из цены залога.
Во-вторых, поскольку сумма залога TRB контракта оракула TellorFlex изначально была установлена на 10 и не была изменена с помощью функции updateStakeAmount, злоумышленнику нужно всего лишь заложить 10 TRB, чтобы стать репортером цены и изменить цену токенов WALBT в оракуле на используя функцию submitValue.

Затем злоумышленник изменил цену и использовал метод createTrove контракта Bonq, чтобы создать находку для контракта атаки. Основная задача контракта trove — регистрировать статус обеспечения пользователя, статус долга, рыночные заимствования, ликвидацию и так далее.
После этого цена токенов WALBT была скорректирована и повышена сразу после того, как злоумышленник завершил операцию залога в протоколе, а затем вызвал функцию заимствования для заимствования, в результате чего протокол отчеканил большое количество токенов BEUR для злоумышленника.

В другой атаке злоумышленник использовал ту же стратегию, чтобы изменить цену WALBT и впоследствии ликвидировать других пользователей рынка с обязательствами, чтобы получить значительное количество токенов WALBT.

Согласно анализу SlowMist MistTrack, 113 миллионов WALBT были сожжены в цепочке Polygon, а ALBT были выведены из цепочки ETH, при этом часть ALBT была преобразована в ETH через 0x.

Некоторые BEUR были конвертированы злоумышленником в USDC через Uniswap, а затем объединены в цепочку ETH и преобразованы в DAI.

Coincu ранее сообщал о протоколе шифрования BonqDAO, а AllianceBlock понес убытки в размере 88 миллионов долларов в результате атаки из-за уязвимости в смарт-контракте BonqDAO.
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Информация на этом веб-сайте предоставляется в качестве общего комментария к рынку и не является инвестиционным советом. Мы рекомендуем вам провести собственное исследование, прежде чем инвестировать.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
SEC для хранения Crypto Croundtable, так как A16Z призывает к самостоятельному обращению для RIAS для RIAS
2025-04-30 просмотры: 215 -
Криптовалюта и NFT
Приток сети Solan
2025-04-30 просмотры: 175 -
Криптовалюта и NFT
Биткойн Хэшрат достигает рекордно высокого уровня среди распродаж шахтеров
2025-04-30 просмотры: 301 -
Криптовалюта и NFT
Spoonos запускается с экосистемным фондом за 2 млн долларов для власти AI Ag Agent Economy на Web3
2025-04-30 просмотры: 392 -
Криптовалюта и NFT
Аналитик говорит, что терпение наиболее важное ингредиент для кардано, нацеленного на 10 долларов США на фоне чашки N
2025-04-30 просмотры: 199 -
Криптовалюта и NFT
Большой приток попадает в Ethereum: снова ли снизится цена?
2025-04-30 просмотры: 346 -
Криптовалюта и NFT
Аурадин собирает 153 млн. Долларов серии C для майнинга биткойнов, сети с предоставленными искусственными данными.
2025-04-30 просмотры: 222 -
Криптовалюта и NFT
Биткойн и американские акции показывают ранние признаки исчезающей корреляции
2025-04-30 просмотры: 365 -
Криптовалюта и NFT
XRP проводит еженедельный Киджун-Сен, так как аналитик говорит, что он может похвастаться самой сильной диаграммой, нацеленной на 4,50 доллара США.
2025-04-30 просмотры: 205