Geçtiğimiz gün, bir DeFi protokolü hack saldırısına uğradı. Hücum sonucu hacker, yaklaşık 5 milyon dolarlık kripto para elde etti. Fakat bir altcoin traderı, akından yararlanarak hacker’a kıyasla daha büyük bir gelir elde etti. İşte detaylar…
Ankr hack’i, bu altcoin traderının işine yaradı
BNB Chain tabanlı protokol Ankr istismar edildiğinde ve bir bilgisayar korsanı Ankr Reward Bearing Staked BNB (aBNBc) tokenlarını sattığında, bir trader fiyat tutarsızlıklarından yararlandı ve 2.879 doları 15.5 milyon dolara çevirdi. Kriptokoin.com olarak da bildirdiğimiz üzere, güvenlik firması Beosin, multimilyon dolarlık istismarın akıllı mukavele kodundaki güvenlik açıklarından kaynaklandığını aktardı.

Sorunun, teknik bir yükseltme nedeniyle ele geçirilen özel anahtarlardan kaynaklanmış olabileceğini öne sürdü. Bilgisayar korsanı 20 trilyon aBNBc tokenı basıp sattıktan sonra, aBNBc’nin fiyatı kıymetli ölçüde düştü. Bu olurken, bir trader süratli reaksiyon verdi ve bir fırsattan yararlandı. Tahlil platformu Lookonchain, on-chain dataları inceleyerek yakın vakitte bir traderın Helio Protocol platformunda ilerleyerek nasıl 15,5 milyon dolar kazanmayı başardığını paylaştı.
50x yapan traderın süreçleri nasıl gerçekleşti?
Lookonchain’e nazaran trader, Ankr saldırganı aBNBc’yi sattıktan sonra sırf 10 BNB ile 183.885 aBNBc satın aldı. Bundan sonra trader, aBNBc’yi Helio Protocol’e yatırdı ve fonları teminat olarak 16 milyon HAY tokenı ödünç almak için kullandı. Sonunda trader, HAY’ı 15,5 milyon Binance USD (BUSD) ile takas ederek orjinal sermayesinden 5.209 kat kâr elde etti. Açıklardan yararlanılması, ticaretten kaynaklanan kayıpların yanı sıra Helio’nun kilitli toplam bedelini (TVL) de etkilemiş olabilir.

Saldırıdan evvel, HAY stablecoin’in TVL’si yaklaşık 87 milyon dolardı. Lakin, bu yazının yazıldığı sırada, DefiLlama, HAY’in şu anda kilitli toplam bedelinin 0 dolar olduğunu gösteriyor. Helio Protocol, topluluğuna yaptığı bir duyuruda, kullanıcılara varlıklarının inançta olduğunu belirtti. Ayrıyeten stake edilen tüm BNB’lerinin doğrulayıcılar içinde olduğunu garanti etti. Şu anda protokol tüm fonksiyonlarını askıya almış halde. Ayrıyeten HAY sahiplerinden rastgele bir süreç yapmamalarını istiyor.
ANKR, aBNBc tokenlarını yine çıkaracak
Kısa bir müddet evvel merkezi olmayan borsalardan ticareti durdurmalarını isteyen Ankr, aBNBc tokenlerini tekrar yayınlayacağından bahsetti. Platform, durumu değerlendireceğine ve etkilenen kullanıcıları tazmin edeceğine kelam verdi. Bu ortada kripto borsası Binance, Ankr token çekme süreçlerini duraklattı. Hacker’ın ticaret platformuna taşıdığı 3 milyon dolar bedelindeki varlığı dondurdu. Kelam konusu gelişmeyi, Binance’in CEO’su Changpeng Zhao Twitter üzerinden aktardı.
Further instructions from the Ankr team:
1. Do not trade
2. Remove liquidity from DEXes if you are a liquidity provider (and keep the aBNBc)
3. Snapshot will be done and wait for additional news
4. Will do a reissuance of aBNBc— Ankr (@ankr) December 2, 2022