110 millions de dollars volés aux protocoles DeFi BonqDAO et AllianceBlock

Le fournisseur de services financiers autonome BonqDAO a été exploité par le biais d'un piratage oracle qui a entraîné le vol de 110 millions de dollars de crypto-monnaies du protocole.

Au cours de l'exploit, l'attaquant a réussi à manipuler le prix des jetons enveloppés dans AllianceBlock (wALBT) et a volé 100 millions de wALBT d'une valeur de plus de 10 millions de dollars.

Ce qui s'est passé?

Une analyse de la société de sécurité blockchain PeckShield a révélé que l'exploiteur avait modifié la fonction updatePrice de l'oracle dans l'un des contrats intelligents de BonqDAO. Cela a permis de manipuler le prix des jetons wALBT.

Avec l'augmentation du prix wALBT, l'exploiteur a pu frapper plus de 100 millions de jetons BEUR d'une valeur de plus de 100 millions de dollars. BEUR est le protocole stablecoin de BonqDAO.

Lors de transactions ultérieures, l'exploiteur a échangé 500 000 $ de jetons BEUR contre USDC sur Uniswap et a encore manipulé le prix de wALBT. Cela a conduit à la liquidation d'un groupe de 33 trésoreries de l'ALBT.

À la fin de l'exploit, le pirate est reparti avec 113,8 millions de jetons wALBT et 98 millions de BEUR. Cela a fait chuter la valeur du jeton wALBT de 51 %, tandis que BEUR a perdu 34 % de sa valeur.

En annonçant l'attaque, BonqDAO a révélé que les autres expositions n'étaient pas affectées. Le protocole a été suspendu et ses opérateurs travaillaient activement sur une solution permettant aux utilisateurs de retirer leur garantie restante sans remplacer le BEUR dans les trésors.

AllianceBlock aux utilisateurs concernés par Airdrop

AllianceBlock, d'autre part, a déclaré à ses utilisateurs que l'incident était isolé et n'affectait aucun de ses contrats intelligents. La plate-forme d'infrastructure décentralisée a révélé que la négociation d'ALBT sur toutes les bourses avait été interrompue et était en train de supprimer la liquidité.

"Les équipes d'AllianceBlock et de Bonq, y compris tous les partenaires liés, suppriment désormais les liquidités et arrêtent toutes les transactions en bourse. En attendant, nous avons suspendu toute activité sur le pont AllianceBlock », a déclaré AllianceBlock.

Pendant ce temps, AllianceBlock prévoit de prendre des instantanés des soldes des utilisateurs avant l' exploit , de fabriquer de nouveaux jetons ALBT et de les envoyer aux victimes.

Le poste de 110 millions de dollars volés aux protocoles DeFi BonqDAO et AllianceBlock est apparu pour la première fois sur CryptoPotato .