$ 110 miljoen gestolen van DeFi-protocollen BonqDAO en AllianceBlock

Zelf-soevereine financiële dienstverlener BonqDAO is uitgebuit via een orakelhack die heeft geleid tot de diefstal van $ 110 miljoen aan crypto uit het protocol.

Tijdens de exploit slaagde de aanvaller erin de prijs van AllianceBlock-verpakte tokens (wALBT) te manipuleren en verdiende hij 100 miljoen wALBT ter waarde van meer dan $ 10 miljoen.

Wat is er gebeurd?

Een analyse door blockchain-beveiligingsbedrijf PeckShield onthuld dat de uitbuiter de functie updatePrice van het orakel in een van de slimme contracten van BonqDAO heeft gewijzigd. Dit maakte manipulatie van de prijs van de wALBT-tokens mogelijk.

Met de verhoogde wALBT-prijs kon de uitbuiter meer dan 100 miljoen BEUR-tokens slaan met een waarde van meer dan $ 100 miljoen. BEUR is de stablecoin van het protocol van BonqDAO.

In daaropvolgende transacties ruilde de uitbuiter $ 500,000 aan BEUR-tokens voor USDC op Uniswap en manipuleerde hij de prijs van wALBT verder. Dit leidde tot de liquidatie van een stel van 33 ALBT-troves.

Tegen het einde van de exploit liep de hacker weg met 113.8 miljoen wALBT- en 98 miljoen BEUR-tokens. Hierdoor daalde de wALBT-tokenwaarde met 51%, terwijl BEUR 34% van zijn waarde verloor.

Terwijl hij de aanval aankondigde, BonqDAO bekendgemaakt dat andere troves onaangetast waren. Het protocol werd gepauzeerd en de operators werkten actief aan een oplossing om gebruikers in staat te stellen hun resterende onderpand op te nemen zonder de BEUR in de troves te vervangen.

AllianceBlock voor getroffen gebruikers via Airdrop

AllianceBlock daarentegen vertelde zijn gebruikers dat het incident geïsoleerd was tot alleen de troves en geen van zijn slimme contracten beïnvloedde. Het gedecentraliseerde infrastructuurplatform maakte bekend dat de ALBT-handel op alle beurzen was stopgezet en bezig was met het verwijderen van liquiditeit.

“De AllianceBlock- en Bonq-teams, inclusief alle aangesloten partners, zijn nu bezig met het verwijderen van de liquiditeit en stoppen alle beurshandel. We hebben in de tussentijd alle activiteiten op AllianceBlock Bridge onderbroken”, aldus AllianceBlock.

Ondertussen is AllianceBlock van plan om eerder snapshots van de saldi van gebruikers te maken de uitbuiting, sla nieuwe ALBT-tokens op en drop ze via de lucht naar de slachtoffers.

SPECIALE AANBIEDING (gesponsord)

Binance gratis $ 100 (exclusief): Gebruik deze link om u te registreren en de eerste maand $ 100 gratis en 10% korting te ontvangen op Binance Futures (termen).

PrimeXBT Speciale aanbieding: Gebruik deze link om te registreren en de POTATO50-code in te voeren om tot $7,000 op uw stortingen te ontvangen.

Bron: https://cryptopotato.com/110-million-stolen-from-defi-protocols-bonqdao-and-allianceblock/