110 Millionen Dollar gestohlen von den DeFi-Protokollen BonqDAO und AllianceBlock

Der selbstverwaltete Finanzdienstleister BonqDAO wurde durch einen Orakel-Hack ausgenutzt, der dazu führte, dass Kryptowährungen im Wert von 110 Millionen Dollar aus dem Protokoll gestohlen wurden.

Während des Exploits gelang es dem Angreifer, den Preis von in AllianceBlock verpackten Token (wALBT) zu manipulieren und 100 Millionen wALBT im Wert von über 10 Millionen US-Dollar zu stehlen.

Was ist passiert?

Eine Analyse der Blockchain-Sicherheitsfirma PeckShield ergab , dass der Exploiter die updatePrice-Funktion des Orakels in einem der Smart Contracts von BonqDAO modifiziert hat. Dies ermöglichte eine Manipulation des Preises von wALBT-Token.

Mit der wALBT-Preiserhöhung konnte der Exploiter über 100 Millionen BEUR-Token im Wert von mehr als 100 Millionen Dollar prägen. BEUR ist der Protokoll-Stablecoin von BonqDAO.

In nachfolgenden Transaktionen tauschte der Exploiter BEUR-Token im Wert von 500.000 $ gegen USDC auf Uniswap und manipulierte den Preis von wALBT weiter. Dies führte zur Liquidation einer Gruppe von 33 ALBT-Treasuries.

Am Ende des Exploits ging der Hacker mit 113,8 Millionen wALBT- und 98 Millionen BEUR-Token davon. Dadurch sank der Wert des wALBT-Tokens um 51 %, während BEUR 34 % seines Wertes verlor.

Bei der Ankündigung des Angriffs gab BonqDAO bekannt, dass andere Exponate nicht betroffen waren. Das Protokoll wurde ausgesetzt und seine Betreiber arbeiteten aktiv an einer Lösung, die es den Benutzern ermöglicht, ihre verbleibenden Sicherheiten abzuheben, ohne die BEUR in Funds zu ersetzen.

AllianceBlock für Benutzer, die von Airdrop betroffen sind

AllianceBlock hingegen teilte seinen Benutzern mit, dass der Vorfall isoliert sei und keinen seiner Smart Contracts beeinträchtige. Die dezentrale Infrastrukturplattform enthüllte, dass der Handel mit ALBT an allen Börsen eingestellt worden war und dabei war, Liquidität zu entfernen.

„Die Teams von AllianceBlock und Bonq, einschließlich aller zugehörigen Partner, entfernen jetzt die Liquidität und stellen den gesamten Handel an der Börse ein. In der Zwischenzeit haben wir alle Aktivitäten auf der AllianceBlock Bridge ausgesetzt“, sagte AllianceBlock.

In der Zwischenzeit plant AllianceBlock, vor dem Exploit Schnappschüsse von Benutzerguthaben zu machen, neue ALBT-Token zu prägen und sie an die Opfer zu senden.

Der von den DeFi-Protokollen BonqDAO und AllianceBlock gestohlene Beitrag von 110 Millionen Dollar erschien zuerst auf CryptoPotato .