PANews 12月2日消息,幣安首席執行官趙長鵬發推文稱:“Ankr和Hay可能遭到黑客攻擊,初步分析是開發人員私鑰被黑,黑客將智能合約更新為更惡意的版本。幣安幾小時前暫停了提款,還凍結了黑客轉移到CEX的300萬美元。”此外,他進一步表示:“原來的智能合約看起來沒問題,但是一旦黑客拿到了開發者私鑰,他們就更新了智能合約。”對於推特用戶的詢問,趙長鵬稱暫停提款包括此前用10枚BNB換得1550萬枚BUSD的套利者的地址。
此前消息, 10萬億枚aBNBc被鑄造,疑似Ankr部署者密鑰被盜。派盾分析稱,Ankr被盜事件中, aBNBc代幣合約存在無限鑄幣漏洞,黑客可利用此漏洞繞過調用者驗證以獲得任意鑄造權限。