BonqDAO 协议在 oracle 黑客攻击后遭受 120 亿美元的损失

一个小型去中心化自治组织 (DAO) 遭遇了规模相当大的智能合约漏洞,导致其协议中估计有 120 亿美元被盗。

BonqDAO 于 1 月 XNUMX 日告诉其 Twitter 粉丝,其 Bonq 协议遭到了甲骨文黑客攻击,使得攻击者能够操纵 AllianceBlock (ALBT) 代币的价格。

一个独立的 分析 区块链安全公司 PeckShield 估计 Bonq 黑客攻击造成的损失约为 120 亿美元,其中 108 万个 BEUR 代币造成 98.65 亿美元损失,11 亿个包装 ALBT (wALBT) 代币造成 113.8 万美元损失。

虽然该漏洞在多笔交易中生效,但最大一笔交易在 82.19 月 6 日世界标准时间下午 32:1 达到 XNUMX 万美元, 根据 多链投资组合追踪器 DeBank。

大多数大规模交易都发生在 Polygon 网络上。

怎么回事

PeckShield 解释说,利用者能够更改 BonqDAO 智能合约之一中预言机的 updatePrice 函数,这意味着他们能够操纵 wALBT 代币的价格。

这触发了对 wALBT 和 BEUR 的利用。 然后,黑客在 Uniswap 上将价值约 500,000 美元的 BEUR 换成 USDC,然后销毁所有 113.8 亿个 wALBT 以解锁 ALBT。

链上安全观察员“Spreek”——他是最早发现该漏洞的人之一—— 告诉 他的 18,800 名 Twitter 粉丝称,该利用者后来以 500,000 美元的 USDC 和 144 的价格抛售了更多 BEUR 和 ALBT 代币 ETH ($ 236,000)。

PeckShield 和其他人指出,BEUR 和 ALBT 代币的价格在短时间内大幅下跌:

在后续推文中,BonqDAO 表示已暂停协议并正在研究恢复解决方案。

“其他宝藏不受影响。 Bonq 协议已暂停。 我们正在研究一种解决方案,允许用户提取所有剩余抵押品而无需偿还宝库中的 BEUR。 它将于明天早上 CET 发布,”它说。

AllianceBlock——ALBT 的代币发行者——也在 1 月 51,300 日分享了这一消息,向其 113.8 名 Twitter 关注者解释说,一个利用者设法获得了 XNUMX 亿个 ALBT 代币。

该团队正在消除 Bonq 上的所有流动性,并已停止交易所交易,并补充说 AllianceBlock 上没有利用任何智能合约。

AllianceBlock 的公告还补充说,他们将为这些人铸造新的 ALBT 代币。 受漏洞影响 截至公告发布之时。

相关新闻: Tribe DAO 投票支持偿还 80 万美元 Rari 黑客攻击的受害者

BonqDAO 是一个 分散的自治组织 其目的是在不放弃资产所有权的情况下,向个人和企业提供无息自主主权金融服务。

AllianceBlock 是一个去中心化的基础设施平台,将传统金融机构连接到 Web3 应用程序。