$110 miljoner stulna från DeFi-protokollen BonqDAO och AllianceBlock

Den självsuveräna finansiella tjänsteleverantören BonqDAO har utnyttjats genom ett orakelhack som ledde till stöld av 110 miljoner dollar i krypto från protokollet.

Under utnyttjandet lyckades angriparen manipulera priset på AllianceBlock wrapped tokens (wALBT) och gjorde undan med 100 miljoner wALBT värda över 10 miljoner dollar.

Vad hände?

En analys av blockchain-säkerhetsföretaget PeckShield avslöjade att exploatören ändrade updatePrice-funktionen för oraklet i ett av BonqDAO:s smarta kontrakt. Detta möjliggjorde manipulation av priset på wALBT-tokens.

Med det ökade wALBT-priset kunde exploatören prägla över 100 miljoner BEUR-tokens värda mer än $100 miljoner. BEUR är stablecoin i BonqDAOs protokoll.

I efterföljande transaktioner bytte exploatören 500,000 33 USD av BEUR-tokens mot USDC på Uniswap och manipulerade ytterligare priset på wALBT. Detta ledde till likvideringen av ett gäng av XNUMX ALBT troves.

I slutet av exploateringen gick hackaren därifrån med 113.8 miljoner wALBT och 98 miljoner BEUR-tokens. Detta fick wALBT-tokensvärdet att sjunka med 51 %, medan BEUR tappade 34 % av sitt värde.

Samtidigt som BonqDAO tillkännagav attacken beskrives att andra troves var opåverkade. Protokollet pausades, och dess operatörer arbetade aktivt på en lösning för att göra det möjligt för användare att dra tillbaka sina återstående säkerheter utan att ersätta BEUR i troves.

AllianceBlock till Airdrop berörda användare

AllianceBlock, å andra sidan, berättade dess användare att incidenten var isolerad till bara gränserna och påverkade inga av dess smarta kontrakt. Den decentraliserade infrastrukturplattformen avslöjade att ALBT-handeln på alla börser hade stoppats och att den var i färd med att ta bort likviditet.

"AllianceBlock- och Bonq-teamen, inklusive alla anslutna partners, är nu i färd med att ta bort likviditeten och stoppar all börshandel. Vi har pausat all aktivitet på AllianceBlock Bridge under tiden”, sa AllianceBlock.

Samtidigt planerar AllianceBlock att ta ögonblicksbilder av användarnas saldon tidigare utnyttjandet, prägla nya ALBT-polletter och luftsläpp dem till offren.

SPECIAL ERBJUDANDE (sponsrad)

Binance Free $100 (exklusivt): Använd den här länken att registrera dig och få $100 gratis och 10% rabatt på Binance Futures första månaden (villkor).

PrimeXBT Specialerbjudande: Använd den här länken för att registrera och ange POTATO50-koden för att få upp till $7,000 XNUMX på dina insättningar.

Källa: https://cryptopotato.com/110-million-stolen-from-defi-protocols-bonqdao-and-allianceblock/