鏈上數據顯示,週五早上,一羣身份不明的攻擊者利用了協議上的預言機問題,從基於 BNB Chain 的質押平臺 Helio 竊取了約 1500 萬美元的流動資金。

預言機是第三方服務,可將數據從外部來源提取到特定區塊鏈中。去中心化金融 (DeFi) 協議廣泛使用預言機來確保其借貸和其他服務的準確性。然而,延遲可能意味着資金損失,因爲惡意交易者會利用價格差異。
Helio 漏洞是在 DeFi Ankr 遭到 500 萬美元攻擊數小時後發生的。據 CoinDesk 報道,Ankr 攻擊者能夠鑄造 6 千萬億個 aBNBc 代幣,最終將其兌換成約 500 萬美元。
Ankr 漏洞導致 aBNBc 代幣價格在攻擊發生後的幾分鐘內暴跌 99%,爲 Helio 的第二次漏洞利用奠定了基礎。截至撰寫本文時,尚不清楚這兩次攻擊是否由同一攻擊者或攻擊者團伙實施。
區塊鏈數據顯示,Helio 攻擊者在週五亞洲早盤時段以 10 BNB 的價格收購了約 183,000 個 aBNBc 代幣。Helio 上的延遲預言機數據隨後使攻擊者借入了價值 1600 萬美元的 HAY 穩定幣。
安全公司 BlockSec 和 PeckShield 引用的區塊鏈數據顯示,非法獲取的 HAY 隨後被兌換成 1500 萬美元幣安美元 (BUSD)。
2/ 步驟 3:由於攻擊者已存入 aBNBc,因此可以借入 16,444,740 HAY(因爲 Helio 的價格預言機尚未更新 - 使用錯誤的 aBNBc 價格)。https://t.co/ks2d5Q9zli
— BlockSec (@BlockSecTeam) 2022 年 12 月 2 日
HAY 質押池仍持有約 1900 萬美元的鎖定資金,開發商在歐洲午後表示,質押資金仍然安全。Helio 在另一條推文中表示,正在努力緩解當前局勢,並要求用戶避免在 HAY 上進行交易。
與此同時,加密貨幣交易所幣安創始人趙長鵬在週五的推文中表示,與此次攻擊有關的約 300 萬美元已被幣安凍結,據稱這些資金被攻擊者轉移到了該交易所。
