趁Ankr遭駭套利!用10顆BNB「洗出1,550萬鎂」,算穩 HAY 因此脫鉤

早 BNB 鏈上傳出 Web3 質押協議 Ankr 合約部署者私鑰外流,攻擊者大量鑄造了 10 的 43 次方的 BNB 衍生品 aBNBc 代幣,後續透過 Tornado 混幣器洗出,目前該駭客得手約 25 萬美元資產。

圖源:Etherscan

但 Ankr 遭攻擊的第一時間,其他支持相應代幣的 DeFi 流動性池尚未被砸盤時,鏈上發現一個錢包地址在 2 分鍾內迅速利用時間差,以 10 顆 BNB 快速套利出 1,500 萬左右的 BUSD,令社群質疑他就是始作元兇駭客本人。

4 步驟套出 1,550 萬美元

根據 DeBank 錢包追跡服務,錢包 0x8894 在今早 10 點左右 Ankr 遭攻擊大量增發 aBNBc時開始動手套利:

  1. 先用 10 BNB 在 1inch 換成 183,884 顆 aBNBc
  2. 用 183,884 顆 aBNBc 在 Helio 協議換成 191,130 顆 hBNB,Helio 上的 BNB 抵押品。
  3. 將 191,130 顆 hBNB 在 Helio 協議借出 16,444,740 顆 HAY ,Helio 所發行的算法穩定幣。
  4. 回到 1inch ,將 16,444,740 顆 HAY 換回 15,504,986 顆 BUSD。
圖源:DeBank

套利後轉進幣安

該手速極快的錢包地址,在 2 分鐘左右完成以上套利,並輾轉將資金轉往另一個錢包 0x4c7f,最終將資金轉進幣安交易所錢包中。

由於社群檢視該套利錢包地址,認為他在實際套利前反覆兌換小額 aBNBc、hBNB、HAY 三種代幣,疑似為進行測試,有可能就是攻擊 Ankr 協議的駭客本人。

圖源:DeBank

此前,Helio 協議內因為 hBNB 和 HAY 流動性被套利者大量吸取,穩定幣 HAY 在今早開始嚴重脫鉤,目前價格仍在 0.5 美元以下。

圖源:Coinmaketcap

來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論