北京时间12月2日上午8点43分,Ankr在BNB链上的质押合约遭到攻击,黑客凭空铸造出10万亿枚Ankr的BNB流动性质押代币aBNBc。随后有套利者通过10枚BNB兑换约183885枚aBNBc,并在借贷平台helio抵押aBNBc借出超过1644万枚稳定币HAY,再将HAY换成超过1550万枚BUSD。这件事让BNB链上的DeFi生态再次遭到打击。
CZ在推特上称,Ankr和HAY遭到攻击的原因可能是开发人员私钥泄露,黑客将智能合约更新成了恶意版本。
黑客在收到10万亿aBNBc后,将此兑换为了BNB和USDC,并将部分BNB转入TornadoCash,USDC通过Multichain和CelercBridge跨链转出。据报道,黑客已将盗取的资金兑换为5500BNB和534万USDC。
葡萄牙将加密资产收益视为资本收益,征收28%的统一税率:4月5日消息,TaxDAO今天发布《2023年葡萄牙国家预算涉加密内容分析》。文章表示,直到2022年底,葡萄牙一直是欧洲为数不多的加密货币交易(例如,资本收益)无需缴纳个人所得税的国家之一。然而,从2023年起,加密资产税框架的最新状况将发生重大变化。
就个人所得税而言,加密资产的定义被表述为 “任何可以使用分布式账本技术或类似技术以电子方式转让或存储的价值或权利的数字表示”,不包括单一加密资产和非同质化加密资产。
处置加密资产的收益应被视为资本收益,标准的28%统一税率将适用于处置上述资产所产生的资本利得和损失的正余额,除非这些资产持有超过365天,在这种情况下,将可获得豁免(但不适用于归类为证券的加密资产)。[2023/4/5 13:46:47]
12月2日晚,Ankr表示已对aBNBc持有者进行快照,重新发行ankrBNB,并购买500万美元的BNB赔偿流动性提供者。
机构分析:美联储会议纪要未给出美元进一步上涨的理由:2月23日消息,三菱日联外汇分析师Lee Hardman在一份报告中称,周三美联储的会议纪要显示,多数官员倾向于小幅加息25个基点,但没有提供进一步提振美元的措施,不过美元仍有望继续表现良好。在近期美国短期收益率上涨的支持下,美元短期内应该会继续在更坚实的基础上交易,但美联储隔夜没有提供新的催化剂来引发进一步上行。他表示,美元在亚洲交易时段温和走软,尤其是相对于风险较高的大宗商品相关货币。[2023/2/23 12:25:02]
由于aBNBc在BNB链的生态中已经有广泛的使用,除了黑客的直接获利外,套利者也利用aBNBc造成了更大的影响。
对BNBChain生态项目的影响
Pancakeswap:WBNB/aBNBc等池流动性价值归零
矿企Hive Blockchain上一季度净亏损9000万美元,营收为1430万美元:金色财经报道,加密矿企Hive Blockchain宣布,截至2022年12月31日的第三财季挖出787枚比特币,公司在该季度营收为1430万美元,环比减少约51.6%。挖矿毛利润为360万美元,比上一季度的1590万美元下降77%,主要原因为以太坊合并和比特币减值。
Hive Blockchain表示,虽然该季度调整后的EBITDA1为150万美元,但由于按市值计算的会计惯例,截至2022年12月31日的季度净亏损为9000万美元,即每股亏损1.09美元,而去年同期的利润为5120万美元,即每股收益为0.66美元。[2023/2/21 12:19:43]
Pancakeswap作为BNB链上最大的DEX,也是黑客将aBNBc进行变现的主要场所。
美联储7月加息100个基点的概率从昨日的78%降至42%:7月15日消息,据CME“美联储观察”,美联储到7月份加息75个基点的概率为57.2%,加息100个基点的概率为42.8%;到9月份累计加息75、100个基点的概率均为0%,累计加息125个基点的概率为15.4%,累计加息150个基点的概率为53.3%,加息175个基点的概率为31.2%。(金十)[2022/7/15 2:14:30]
如受到直接影响的WBNB/aBNBc交易对,Pancakeswap数据显示,12月1日,该交易对有超过400万美元的流动性,现在已经被清零。
DEX的交易通常会选择最优路径,在黑客变现的过程中质押协议pSTAKE的质押代币stkBNB的价格也短期受到影响,可能经过了aBNBc到stkBNB再到BNB的交易路径,导致stkBNB被动卖为BNB,但经过套利者的操作后,没有受到实际影响的stkBNB已经回到了1BNB的价格。
由于DEX并不保管用户资金,协议本身并不受黑客攻击的影响,也不应对提供流动性的用户负责。如果Ankr不承担损失,将由用户自行承担。但从结果看,这部分用户是幸运的,Ankr表示将购买BNB并发行新的AnkrBNB进行赔偿,Pancakeswap上的WBNB/aBNBc流动性提供者可能是首先得到赔偿的。
HelioMoney:额外增发的HAY可能超过1800万
Helio是BNB链上的一个去中心化稳定币项目,可以超额抵押BNB铸造自身的稳定币HAY。此前,Pancakeswap上曾专门开放了一个稳定币兑换入口,用于HAY和BUSD的兑换,也让人觉得该项目具备较好的背景。
Helio可能是间接受到影响最大的项目,一套利者以10BNB本金购买了183884aBNBc,并以此为抵押品铸造了1644万HAY稳定币,再将HAY兑换为1550万BUSD。
此后,又有一名套利者利用同样的漏洞获利约350万美元。两者都将获利资金转入币安。
截至12月2日下午,Helio已经暂停了所有功能,HAY的发行量也只有4985万。根据CoinGecko的数据,在攻击发生之前,HAY的市值为3200万美元,考虑到事故发生后可能有人偿还了债务,额外增发的HAY可能超过1800万。
CZ在推特上回复用户时称,套利者转入币安的1550万BUSD也已被暂停提现。
由于套利者利用了Helio合约中的Bug,也可能被定性为攻击者。即使币安将套利者的1550万BUSD归还给Helio,也还有上百万的资金缺口,所以抄底需谨慎。和Pancakeswap并不一样,Helio中的损失,主要责任在项目方,但并不清楚项目方是否有能力和决心进行赔偿。
WombatExchange:BNB池中的BNB、BNBx、stkBNB、aBNBc价值清零
Wombat是BNB链上的一个稳定币兑换协议,具有低滑点、共享流动性、单币质押等特点。Wombat的投资人包括BinanceLabs、BinanceChain等,项目也为BinanceSeed和BinancePartnership分配了总供应量20%的代币。
由于Wombat也有BNB池,其中包括BNB、BNBx、stkBNB、aBNBc。据DeFiLlama数据,截至12月1日,该池中有价值593万美元的BNBX、236万美元的aBNBc、192万美元的BNB、156万美元的stkBNB。目前已经全是毫无价值的aBNBc,按上述数据计算,损失为1177万美元。
同样,作为一个DEX,Wombat并不需要对损失负责,需流动性提供者自行承担。虽然Ankr表示会对流动性提供者进行赔付,但500万美元的BNB可能不够全额赔偿。
如何减少安全事故带来的影响?
在遭到黑客攻击后,Pancakeswap这类DEX中相应交易对的流动性可能会第一时间受到影响,这也是黑客变现的主要途径。DEX的价格由AMM公式决定,并不能通过外界干涉。
但本次受到最严重影响的确是稳定币项目Helio,在套利者通过Helio借贷时,aBNBc的价格已经归零,但预言机价格并没有改变。如果能够根据外界价格调整预言机价格,悲剧可能就不会发生。
很多“跨链资产”和“流动性质押资产”的预言机直接使用了底层资产的价格,这样造成的安全问题已经引起了人们的关注。
如果Helio能够在预言机上采取一些额外的措施,这场悲剧可能避免,比如结合DEX中的市场价格。或者接入Chainlink的储备金证明喂价,Chainlink会验证发行衍生品的底层资产是否真实存在。
此外,如果Helio能根据实际情况,将每一种存款所能产生的最大借款限制在已经产生的借款附近,那么套利者的获利也将被限制。
引言如果说,法律、制度、规则能够使社会在众多的人际交往活动中保持正常运转,那么信用体系则助推了社会向奖惩分明的健康阶段发展.
1900/1/1 0:00:00EigenLayer,有什么作用?这个帖子解释@eigenlayer网络中信任的基本要素,以及如何将它们组合在一起,通过定制的去中心化信任模型创建强大的服务.
1900/1/1 0:00:00注:本文来自@DefiIgnas推特,整理如下:1/今年11月是两年来加密融资最艰难的一个月。总融资额同比下降84%:8.5亿美元,而2019年11月为52.5亿美元.
1900/1/1 0:00:00关键要点·?与Web2相比,Web3社交的核心是提供三个主要的独特效用:o?首先,资产创建和共享所有权。Web3社交应用程序可以使用区块链与其用户创建一个共享所有权结构.
1900/1/1 0:00:00MarsBitCryptoDaily2022年12月14日一、?今日要闻CZ:Binance昨日提币量远低于LUNA或FTX崩盘时期Binance首席执行官CZ于社交平台发文表示.
1900/1/1 0:00:0012月1日,试图将奢侈品时尚圈带入元宇宙的公司ALTAVAGroup宣布加入YugaLabs的BoredApeYachtClub生态.
1900/1/1 0:00:00