借贷协议bonq被黑客洗出巨量beur、损失1.2亿美元!albt暴跌80% -爱游戏全站app在线平台
ykqjz财经(www.ykqjz.com)讯:去中心化自治组织bonqdao的借贷协议bonq于今(2)日遭到黑客攻击,因该协议的智能合约漏洞,而使黑客能操纵allianceblock代币的价格;据区块链安全公司peckshield分析,该攻击事件损失约1.2亿美元,allianceblock代币价格暴跌近80%。目前bonqdao和allianceblock正在积极消除流动性以避免代币交易,并承诺未来将空投新代币来补偿用户。
黑客攻击流程
bonqdao今晨6时左右于推特表示,其协议的预言机遭到攻击,黑客可以提高allianceblock(albt)价格并于bonq协议上铸造大量与欧元挂勾的beur代币;随后在uniswap上将beur兑换成其他代币,使beur的价格下降至近0美元,此操作触发了albt金库的清算机制。据区块链安全公司peckshield分析,bonqdao在该攻击事件损失约1.2亿美元。
peckshield于推特解释攻击事件的起因,黑客先是在bonqdao的智能合约中更改预言机updateprice的函数,这意味着能够操纵walbt(包装后的allianceblock原生代币)价格,价格大幅提高的albt将能铸造大量的beur代币。
随后,黑客在uniswap上将价值约500,000美元的beur换成usdc,使beur的价格几乎下降至0美元,该操作进一步触发albt金库的清算机制。据peckshield于推特中指出,预估该攻击事件损失约为1.2亿美元,包含9,800万美元的beur和1.138亿美元的albt。
beur和albt代币的价格在短时间内大幅下跌,beur的最大跌幅来到34%,目前稍有回升来到0.85美元,albt的最大跌幅近80%,从0.111美元跌至0.023美元。
bonq暂停运作,提出补救和爱游戏平台的解决方案
bonqdao在后续的推文中表示,已暂停协议并正在研究恢复的爱游戏平台的解决方案:其他金库不受影响,bonq协议已暂停。我们正在研究一种爱游戏平台的解决方案,允许用户提取所有剩余抵押品而无需偿还金库中的beur,预计将于在欧洲中部时间明天上午发布。
另allianceblock也在推特中表示,allianceblock和bonq团队,包括所有相关爱游戏平台的合作伙伴,现在正在消除流动性,并停止所有交易所交易,其智能合约在攻击期间并未遭到破坏或攻击。后续allianceblock将依照黑客攻击前的快照,铸造新的$albt,并将新代币空投给受影响的用户。