Протокол BonqDAO втратив $120 млн через експлойт з оракулом
- Користувач поміняв там функцію updatePrice
- І маніпулював курсом токена AllianceBlock (ALBT)
- Тепер хакер став другим найбільшим власником монет
Проєкт BonqDAO постраждав від експлойту в смарт-контракті. Це призвело до збитку на $120 млн у криптовалюті.
Отже, вчора BonqDAO повідомили, що хакер зламав їхній ціновий оракул і маніпулював курсом токена AllianceBlock (ALBT).
За оцінками PeckShield, йдеться про втрату $120 млн. Більша частина ($108 млн) припадає на токени BEUR. Решта суми ($11 млн) втрачена в токенах WALBT (wALBT).
WALBT — це обгорнуті нативні токени AllianceBlock. А BEUR — монети одного зі сховищ BonqDAO.
PeckShield також пояснив хід експлойту. Хакер, найімовірніше, поміняв опцію updatePrice в оракулі одного зі смарт-контрактів BonqDAO. Це дозволило йому махлювати курсом токена wALBT.
Далі він обміняв на Uniswap BEUR на USDC, отримавши близько $500 000. А потім спалив 113,8 млн токенів wALBT, щоб розблокувати нативні монети ALBT.
Тепер автор схеми є другим найбільшим власником ALBT.
Злочинець використовував кілька транзакцій, найбільша була на суму 82,19 млн. Більша частина виводів відбувалася в мережі Polygon.