Um grupo desconhecido de invasores conseguiu drenar cerca de US$ 15 milhões em liquidez da plataforma de staking Helio, baseada na rede BNB, na manhã de sexta-feira, após explorar um problema oracle no protocolo, mostram dados da rede.

Oráculos são serviços de terceiros que buscam dados de fontes externas para dentro de um determinado blockchain. Os oráculos são amplamente usados por protocolos de finanças descentralizadas (DeFi) para garantir que seus empréstimos, empréstimos e outros serviços sejam precisos. Os atrasos, no entanto, podem significar a perda de fundos, uma vez que os comerciantes mal-intencionados tiram partido das diferenças de preços.
A exploração do Helio ocorreu horas depois que o DeFi Ankr foi atacado por US$ 5 milhões. O invasor do Ankr conseguiu cunhar 6 quatrilhões de tokens aBNBc, que eventualmente transformaram em cerca de 5 milhões de USDC, conforme relatado pelo CoinDesk.
A exploração do Ankr fez com que os preços dos tokens aBNBc despencassem 99% nos minutos seguintes ao ataque, estabelecendo a base para a segunda exploração no Helio. Não está claro até o momento se ambos os ataques foram conduzidos pelo mesmo invasor ou grupo de invasores.
Dados do Blockchain mostram que o atacante Helio adquiriu cerca de 183.000 tokens aBNBc com 10 BNB durante a manhã asiática de sexta-feira. Os dados atrasados do Oracle sobre o Helio permitiram que o invasor tomasse emprestado US$ 16 milhões em stablecoin HAY.
O HAY obtido ilicitamente foi então trocado por 15 milhões de Binance USD (BUSD), mostram dados de blockchain citados pelas empresas de segurança BlockSec e PeckShield.
2/ Passo 3: Como o invasor depositou aBNBc, ele pode emprestar 16.444.740 HAY (já que o oráculo de preços do Helio não foi atualizado – usando o preço errado do aBNBc). https://t.co/ks2d5Q9zli
— BlockSec (@BlockSecTeam) 2 de dezembro de 2022
O pool de apostas HAY continua a deter cerca de US$ 19 milhões em fundos bloqueados, com os desenvolvedores afirmando nas tardes europeias que os fundos apostados permaneceram seguros. Helio disse em um tweet separado que estava trabalhando para mitigar a situação atual e pediu aos usuários que evitassem transações em HAY.
Enquanto isso, cerca de US$ 3 milhões vinculados ao ataque foram congelados pela exchange cripto Binance, que supostamente foram transferidos pelos invasores para a exchange, disse o fundador Changpeng Zhao em um tweet na sexta-feira.
