Ankr saka, ka neviens nedrīkst tirgot aBNBc, tikai LP tiks kompensēti

Pēc vakar apstiprinātās vairāku miljonu dolāru izmantošanas, BNB ķēdē balstītais protokols Ankr 2. decembrī tika ievietots savā uzņēmuma emuārā līdz relejs tās nākamās darbības lietotājiem.

Komanda teica, ka tā identificē likviditātes nodrošinātājus decentralizētajām biržām, kā arī protokolus, kas atbalsta aBNBc vai aBNBb LP. Grupa arī paziņoja, ka tā novērtē aBNBc nodrošinājuma kopumus, piemēram, Midas un Helio. Saskaņā ar ziņu Ankr plāno iegādāties BNB 5 miljonu ASV dolāru vērtībā, ko tas izmantos, lai kompensētu likviditātes nodrošinātājus, kurus skārusi izmantošana.

Daži lietotāji spekulatīvi tirgoja atšķaidītu aBNBc arī pēc ļaunprātīgas izmantošanas, taču uzņēmums norādīja, ka šie tirgotāji netiks iekļauti protokola kompensācijas pasākumos, norādot: "Mēs varam kompensēt tikai tos LP, kurus notikums pieķēris."

Izstrādātāji sniedza īsu paskaidrojumu par to, kā notika uzlaušana. Ļaunprātīgs dalībnieks ieguva piekļuvi komandas “izvietotāja atslēgai” vai atslēgai, kas sākotnēji tika izmantota protokola viedo līgumu izvietošanai. Tā kā līgumi ir jaunināmi, tas ļāva uzbrucējam izvietot pilnīgi jaunu viena līguma versiju, kas deva viņam iespēju kalt neierobežotu skaitu monētu “bez autorizācijas pārbaudēm”.

Pēc šī spēka iegūšanas komanda paziņoja, ka uzbrucējs “no zila gaisa” izkalis 60 triljonus aBNBb žetonu. Tie tika nomainīti pret USDC un pārvietoti no tīkla, izmantojot tiltus uz Ethereum.

Atbildot uz to, komanda vispirms nodeva īpašumtiesības uz līgumiem uz jaunu, bezkompromisu kontu. Tas nodrošināja līgumus, neļaujot uzbrucējam nodarīt turpmākus bojājumus. Ankr validatori, RPC API un App Chain pakalpojumi netika apdraudēti, tāpēc līgumu īpašumtiesību nodošana bija vienīgā darbība, kas nepieciešama, lai atjaunotu drošību.

Pēc tam Ankr brīdināja visus DEX, lai neatļautu aBNBc vai aBNBb tirdzniecību, un pašlaik tiek identificēti šo žetonu likviditātes nodrošinātāji, piemēram, tie, kas piegādā tokenu Helios un Midas.

Emuāra ierakstā tika uzsvērts, ka pašreizējās aBNBc un aBNBb versijas vairs nevarēs izmantot BNB. Tiks izveidots momentuzņēmums par atlikumiem, kas lietotājiem bija pirms izmantošanas. Tiks izdotas jaunas šo žetonu versijas, un žetonu īpašnieki tiks kompensēti ar jaunajām monētām, pamatojoties uz atlikumiem, kas viņiem bija pirms izmantošanas. Šī iemesla dēļ komanda brīdināja lietotājus netirgot aBNBc vai aBNBb.

Ankr arī minēja, ka ir sapratis, ka daži lietotāji ir iesaistījušies arbitrāžā, lai gūtu peļņu no izmantošanas, taču šīs arbitrāžas netiks atalgotas, jo momentuzņēmums tiks uzņemts par laiku un datumu 02. gada 2022. decembrī plkst. 12:43:18 pēc UTC. . Visi darījumi, kas veikti pēc šī laika, neietekmēs īpašnieka atlīdzību.

Turklāt izstrādātāji norādīja, ka likviditātes nodrošinātājiem ir jāizņem savi aBNBc un aBNBb marķieri no saviem likviditātes pūliem un tā vietā jāglabā marķieri savos makos.