Um grupo desconhecido de invasores conseguiu drenar cerca de US$ 15 milhões em liquidez da plataforma de staking Helio, baseada na rede BNB, na manhã de sexta-feira, após explorar um problema oracle no protocolo, mostram dados da rede.

Os pools de apostas da HAY continuam a deter cerca de US$ 19 milhões em liquidez. (Hélio)

Oráculos são serviços de terceiros que buscam dados de fontes externas para dentro de um determinado blockchain. Os oráculos são amplamente usados ​​por protocolos de finanças descentralizadas (DeFi) para garantir que seus empréstimos, empréstimos e outros serviços sejam precisos. Os atrasos, no entanto, podem significar a perda de fundos, uma vez que os comerciantes mal-intencionados tiram partido das diferenças de preços.

A exploração do Helio ocorreu horas depois que o DeFi Ankr foi atacado por US$ 5 milhões. O invasor do Ankr conseguiu cunhar 6 quatrilhões de tokens aBNBc, que eventualmente transformaram em cerca de 5 milhões de USDC, conforme relatado pelo CoinDesk.

A exploração do Ankr fez com que os preços dos tokens aBNBc despencassem 99% nos minutos seguintes ao ataque, estabelecendo a base para a segunda exploração no Helio. Não está claro até o momento se ambos os ataques foram conduzidos pelo mesmo invasor ou grupo de invasores.

Dados do Blockchain mostram que o atacante Helio adquiriu cerca de 183.000 tokens aBNBc com 10 BNB durante a manhã asiática de sexta-feira. Os dados atrasados ​​do Oracle sobre o Helio permitiram que o invasor tomasse emprestado US$ 16 milhões em stablecoin HAY.

O HAY obtido ilicitamente foi então trocado por 15 milhões de Binance USD (BUSD), mostram dados de blockchain citados pelas empresas de segurança BlockSec e PeckShield.

  

2/ Passo 3: Como o invasor depositou aBNBc, ele pode emprestar 16.444.740 HAY (já que o oráculo de preços do Helio não foi atualizado – usando o preço errado do aBNBc). https://t.co/ks2d5Q9zli

— BlockSec (@BlockSecTeam) 2 de dezembro de 2022  

O pool de apostas HAY continua a deter cerca de US$ 19 milhões em fundos bloqueados, com os desenvolvedores afirmando nas tardes europeias que os fundos apostados permaneceram seguros. Helio disse em um tweet separado que estava trabalhando para mitigar a situação atual e pediu aos usuários que evitassem transações em HAY.

Enquanto isso, cerca de US$ 3 milhões vinculados ao ataque foram congelados pela exchange cripto Binance, que supostamente foram transferidos pelos invasores para a exchange, disse o fundador Changpeng Zhao em um tweet na sexta-feira.