Анкр каже да нико не би требало да тргује аБНБц, само ће ЛП "затечене неспремне" добити надокнаду

Након јучерашњег потврђеног експлоатације вредног више милиона долара, протокол заснован на БНБ ланцу Анкр је 2. децембра пренео на блог своје компаније до релеј својим следећим корацима корисницима.

Тим је рекао да идентификује добављаче ликвидности за децентрализоване берзе, као и протоколе који подржавају аБНБц или аБНБб ЛП. Група је такође рекла да процењује аБНБц фондове колатерала, као што су Мидас и Хелио. Према поруци, Анкр намерава да купи БНБ у вредности од 5 милиона долара, који ће користити за компензацију добављачима ликвидности који су погођени експлоатацијом.

Неки корисници су шпекулативно трговали разблаженим аБНБц након што се експлоатација такође догодила, али компанија је назначила да ови трговци неће бити укључени у мере надокнаде протокола наводећи, „ми смо у могућности да надокнадимо само ЛП-ове који су затечени догађајем“.

Програмери су дали кратко објашњење како је дошло до хаковања. Злонамерни актер је добио приступ тимском „кључу за постављање“ или кључу који је првобитно коришћен за примену паметних уговора протокола. Пошто су уговори надоградиви, то је омогућило нападачу да примени потпуно нову верзију једног од уговора, што им је дало могућност да ковају неограничен број новчића „без провера овлашћења“.

Након што је добио ову моћ, тим је рекао да је нападач исковао 60 трилиона аБНБб токена „из ваздуха“. Они су замењени за УСДЦ и премештени са мреже преко мостова у Етхереум.

Као одговор, тим је прво пренео власништво над уговорима на нови, бескомпромисан налог. Ово је обезбедило уговоре, спречавајући нападача да направи даљу штету. Анкр-ови валидатори, РПЦ АПИ и услуге Апп Цхаин нису угрожени, тако да је пренос власништва над уговорима био једина радња потребна за враћање безбедности.

Затим, Анкр је упозорио све ДЕКС-ове да не дозвољавају трговање аБНБц или аБНБб, и тренутно пролази кроз процес идентификације добављача ликвидности за ове токене, као што су они који снабдевају токен Хелиосу и Мидасу.

У посту на блогу је наглашено да тренутне верзије аБНБц и аБНБб више неће моћи да се користе за БНБ. Биће направљен снимак стања које су корисници имали пре експлоатације. Биће издате нове верзије ових токена, а власници токена ће бити надокнађени новим новчићима на основу стања које су имали пре експлоатације. Из тог разлога, тим је упозорио кориснике да не тргују са аБНБц или аБНБб.

Анкр је такође напоменуо да је схватио да су се неки корисници укључили у арбитраже да би профитирали од експлоатације, али ове арбитраже неће бити награђене, јер ће снимак бити направљен за време и датум 02. децембра 2022., 12:43:18 УТЦ . Све трансакције обављене након овог времена неће утицати на надокнаду трошкова власника.

Поред тога, програмери су навели да би добављачи ликвидности требало да уклоне своје аБНБц и аБНБб токене из својих фондова ликвидности и уместо тога држе токене у својим новчаницима.