💬 SlowMist выпустил краткий анализ атаки на протокол BonqDAO

SlowMist выпустил краткий анализ атаки на протокол BonqDAO
Злоумышленники накопили значительное количество токенов WALBT и BEUR (113 млн WALBT, 98,65 млн BEUR). На данный момент 946 000 ALBT были конвертированы в 695 ETH, а 558 000 BEUR — в 534 000 DAI. Хакеры продолжают конвертировать ALBT в ETH, но никаких средств для передачи на биржи или другие платформы обнаружено не было.
6/ Согласно анализу @MistTrack_io, 113 миллионов WALBT были сожжены на Polygon и выведены ALBT из ETH. Часть ALBT была обменена на $ETH через 0x. Часть BEUR была обменена на $USDC через Uniswap, а затем обменена на $DAI через кроссчейн Multichain на Ethereum. pic.twitter.com/Wydh0w9Mb1 — SlowMist (@SlowMist_Team) 2 февраля 2023 г.
6/ Согласно анализу @MistTrack_io, 113 миллионов WALBT были сожжены на Polygon и выведены ALBT из ETH. Часть ALBT была обменена на $ETH через 0x. Часть BEUR была обменена на $USDC через Uniswap, а затем обменена на $DAI через кроссчейн Multichain на Ethereum. pic.twitter.com/Wydh0w9Mb1
Во-первых, источником оракула платформы BonqDAO является соотношение цены самостоятельной подачи TellorFlex к цене Chainlink. Одним из ключевых ограничений TellorFlex является то, что репортеры цен должны заложить 10 TRB, прежде чем сообщать об обновлении цен. Функцию updateStakeAmount в TellorFlex можно использовать для периодического обновления суммы TRB, которую регистратор цен должен заложить, исходя из цены залога.
Во-вторых, поскольку сумма залога TRB контракта оракула TellorFlex изначально была установлена на 10 и не была изменена с помощью функции updateStakeAmount, злоумышленнику нужно всего лишь заложить 10 TRB, чтобы стать репортером цены и изменить цену токенов WALBT в оракуле на используя функцию submitValue.

Затем злоумышленник изменил цену и использовал метод createTrove контракта Bonq, чтобы создать находку для контракта атаки. Основная задача контракта trove — регистрировать статус обеспечения пользователя, статус долга, рыночные заимствования, ликвидацию и так далее.
После этого цена токенов WALBT была скорректирована и повышена сразу после того, как злоумышленник завершил операцию залога в протоколе, а затем вызвал функцию заимствования для заимствования, в результате чего протокол отчеканил большое количество токенов BEUR для злоумышленника.

В другой атаке злоумышленник использовал ту же стратегию, чтобы изменить цену WALBT и впоследствии ликвидировать других пользователей рынка с обязательствами, чтобы получить значительное количество токенов WALBT.

Согласно анализу SlowMist MistTrack, 113 миллионов WALBT были сожжены в цепочке Polygon, а ALBT были выведены из цепочки ETH, при этом часть ALBT была преобразована в ETH через 0x.

Некоторые BEUR были конвертированы злоумышленником в USDC через Uniswap, а затем объединены в цепочку ETH и преобразованы в DAI.

Coincu ранее сообщал о протоколе шифрования BonqDAO, а AllianceBlock понес убытки в размере 88 миллионов долларов в результате атаки из-за уязвимости в смарт-контракте BonqDAO.
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Информация на этом веб-сайте предоставляется в качестве общего комментария к рынку и не является инвестиционным советом. Мы рекомендуем вам провести собственное исследование, прежде чем инвестировать.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Эксперт прогнозирует рентгеновский ролики до 32 долларов США после 8 месяцев схемы консолидации
2025-07-28 просмотры: 410 -
Криптовалюта и NFT
Xrp, чтобы «запустить серьезный шаг», если этот уровень нарушится
2025-07-28 просмотры: 291 -
Криптовалюта и NFT
EVM Testnet от Injective добавляет стандартную поддержку Multivm Token
2025-07-28 просмотры: 420 -
Криптовалюта и NFT
105 900 000 Litecoin за 24 часа, LTC -киты установили новую веху
2025-07-28 просмотры: 425 -
Криптовалюта и NFT
Filecoin и Magmar Разблокируйте безопасное хранилище файлов для Web3
2025-07-28 просмотры: 358 -
Криптовалюта и NFT
Xrp eyes $ 2,35 как умные деньги питают бычий импульс
2025-07-28 просмотры: 157 -
Криптовалюта и NFT
Раскрытие критической правды: действительно ли стратегия казначейства биткойн действительно устойчива?
2025-07-28 просмотры: 316 -
Криптовалюта и NFT
WIF имеет ключевую поддержку, поскольку киты накапливают токены более 39 млн.
2025-07-28 просмотры: 324 -
Криптовалюта и NFT
Прогнозы в июле для пользователей крипто -пользователей находятся в том, что ожидать от биткойнов, эфириума, соланы и XRP?
2025-07-28 просмотры: 360