Ankr, aBNBc alım satımına karşı uyardı

Geçtiğimiz gün milyonlarca dolar zarara neden olan bir saldırıya uğrayan BNB Chain tabanlı protokol Ankr, 2 Aralık tarihindeki blog gönderisiyle sonraki adımlarını kullanıcıları ile paylaştı.

Protokol ekibi, merkeziyetsiz borsalara likidite sağlayanları (LP) ve aBNBc yada aBNBb LP’lerini destekleyen protokolleri saptamak için çalıştıklarını deklare etti. Ekip, buna ek olarak Midas ve Helio şeklinde aBNBc güvence havuzlarının da değerlendirildiğini belirtti. Gönderiye bakılırsa Ankr, 5 milyon dolarlık BNB satın alarak saldırıdan etkilenen likidite sağlayıcılarının zararlarını tazmin etmeyi planlıyor.

Bazı kullanıcılar saldırıdan sonrasında tesirini yitirmiş aBNBc ile spekülatif alım satım da yaptılar. Fakat DeFi şirketi, bu iştirakçilerin protokolün tazminat önlemlerine dahil edilmeyeceğini duyurdu. Şirket, “Yalnızca vakaya hazırlıksız yakalanmış likidite sağlayıcılarının zararlarını tazmin edeceğiz” açıklamasını yapmış oldu.

Geliştiriciler, saldırının iyi mi gerçekleştiğini özetlemek gerekirse deklare etti. Fena amaçlı bir erkek oyuncu, protokolde akıllı sözleşmeleri çalıştırmak için kullanılan anahtar erişim sağlamış oldu. Sözleşmeler güncellenebilir olduğundan dolayı, saldırgan sözleşmelerden birinin tamamen yeni bir versiyonunu çalıştırabildi. Böylece yetki kontrolleri olmadan sınırsız sayıda coin basabildi.

Saldırgan, söz mevzusu işlemlerin arkasından 60 trilyon kadar aBNBb token’ı “havadan” bastı. Devamında USDC’ye dönüştürülen token’lar, blockchain köprüleri yöntemiyle Ethereum’a taşındı.

Ankr ekibi, saldırıdan sonrasında sözleşmelerin sahipliğini yeni ve ele geçirilmemiş bir hesaba aktardı. Saldırgan da böylece durdurulmuş oldu. Ankr, sonrasında ise DEX’leri aBNBc ve aBNBb alım satımına izin vermemeleri mevzusunda uyardı.

Blog gönderisinde aBNBc ve aBNBb’nin mevcut versiyonlarının BNB ile takas edilemeyeceği vurgulandı. Tazminat süreci için kullanıcı bakiyelerinin hücum öncesi blockchain görüntüleri kullanılacak. Doğrusu 2 Aralık 2022 Türkiye saati ile 15:43’ten sonrasında meydana getirilen işlemlerden doğan zararlar tazmin edilmeyecek.

Yorumlar kapalı, ancak trackbacks Ve pingback'ler açık.

Bu web sitesi deneyiminizi geliştirmek için çerezleri kullanır. Bununla iyi olduğunuzu varsayacağız, ancak isterseniz vazgeçebilirsiniz. Kabul etmek Mesajları Oku

Gizlilik ve Çerez Politikası