DeFi 協議 BonqDAO 和 AllianceBlock 被盜 110 億美元

自主金融服務提供商 BonqDAO 已被甲骨文黑客利用,導致該協議中價值 110 億美元的加密貨幣被盜。

在利用過程中,攻擊者設法操縱了 AllianceBlock 包裝代幣 (wALBT) 的價格,並竊取了價值超過 100 萬美元的 10 億 wALBT。

發生了什麼?

區塊鏈安全公司 PeckShield 的分析 發現 漏洞利用者在 BonqDAO 的智能合約之一中更改了 oracle 的 updatePrice 函數。 這使得可以操縱 wALBT 代幣的價格。

隨著 wALBT 價格的上漲,開發者能夠鑄造超過 100 億個價值超過 100 億美元的 BEUR 代幣。 BEUR 是 BonqDAO 協議的穩定幣。

在隨後的交易中,利用者在 Uniswap 上用價值 500,000 萬美元的 BEUR 代幣兌換了 USDC,進一步操縱了 wALBT 的價格。 這導致清算了一堆 33 個 ALBT 寶庫。

在漏洞利用結束時,黑客帶走了 113.8 億個 wALBT 和 98 萬個 BEUR 代幣。 這導致 wALBT 代幣價值暴跌 51%,而 BEUR 損失了 34% 的價值。

在宣布攻擊的同時,BonqDAO 披露 其他寶藏不受影響。 該協議已暫停,其運營商正在積極研究一種解決方案,使用戶能夠在不更換寶庫中的 BEUR 的情況下提取剩餘的抵押品。

AllianceBlock 對空投受影響的用戶

另一方面,AllianceBlock 告訴 它的用戶認為該事件僅與寶庫隔離,並且未影響其任何智能合約。 去中心化基礎設施平台透露,ALBT在所有交易所的交易都已停止,正在清理流動性。

“AllianceBlock 和 Bonq 團隊,包括所有相關合作夥伴,現在正在消除流動性並停止所有交易所交易。 與此同時,我們暫停了 AllianceBlock Bridge 上的所有活動,”AllianceBlock 說。

同時,AllianceBlock 計劃在之前對用戶餘額進行快照 漏洞利用,鑄造新的 ALBT 代幣,並將其空投給受害者。

特別優惠(贊助)

幣安免費 100 美元(獨家): 使用此鏈接 註冊並在第一個月獲得幣安期貨的 100 美元免費和 10% 的費用折扣 (條款).

PrimeXBT特別優惠: 使用此鏈接 註冊並輸入 POTATO50 代碼可獲得高達 7,000 美元的存款。

資料來源:https://cryptopotato.com/110-million-stolen-from-defi-protocols-bonqdao-and-allianceblock/