Compartir este artículo

El protocolo DeFi Nirvana de Solana se quedó sin liquidez tras una vulnerabilidad de préstamo flash

El precio del token ANA del protocolo cayó casi un 80% después del ataque.

Actualizado 11 may 2023, 4:43 p. .m.. Publicado 28 jul 2022, 11:41 a. .m.. Traducido por IA
Solana-based yield protocol Nirvana Finance suffered a $3.5 million exploit. (Kevin Ku/Unsplash)
Solana-based yield protocol Nirvana Finance suffered a $3.5 million exploit. (Kevin Ku/Unsplash)

Nirvana Finanzas, un protocolo de rendimiento basado en Solana, sufrió una vulnerabilidad de $3.5 millones que utilizaba préstamos flash para manipular y drenar sus fondos de liquidez. datos de blockchainespectáculos.

El precio del token nativo ANA del protocolo cayó más del 80% en las últimas horas, mientras que su NIRVmoneda estableperdió su paridad con el dólar estadounidense y cayó a 8 centavos al momento de escribir este artículo, según muestran los datos de CoinGecko.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de The Protocol hoy. Ver todos los boletines

Nirvana permitió a los usuarios obtener rendimientos anuales superiores al 100% en sus activos bloqueados mediante la creación y destrucción de tokens según la demanda de los usuarios, a medida que los tokens ANA se compraban y vendían al protocolo. Más de 3,5 millones de dólares en ANA estaban bloqueados en el protocolo antes del ataque del jueves.

Préstamos flashson una forma popular para que los atacantes obtengan fondos para realizar exploits enFinanzas descentralizadas Sistemas (DeFi). En abril, elEl protocolo de la moneda estable Beanstalk se agotóde 182 millones de dólares, y el mes pasado más deSe llevaron 1,2 millones de dólares de Finanzas Inversas .

Los préstamos permiten a los comerciantes obtener fondos sin garantía de prestamistas mediante contratos inteligentes en lugar de terceros. No requieren ninguna garantía, ya que el contrato considera la transacción completada solo cuando el prestatario reembolsa al prestamista. Esto significa que si un prestatario incumple con un préstamo flash, el contrato inteligente cancelaría la transacción y el dinero se devolvería al prestamista.

Los datos de los exploradores de blockchain muestran El ataque utilizó más de 10 millones de USDC provenientes de la herramienta de préstamos Solend en un préstamo flash. En ese momento, se acuñaron o crearon más de 10 millones de dólares en ANA, y la cantidad total intercambiadapara recibir $3.5 millones en Tether de La billetera del tesoro de Nirvana.

Esto fue posible porque el Tesoro consideró que la inyección de 10 millones de USDC era genuina. Sin embargo, no lo era, y el protocolo fue engañado para liberar la liquidez de su Tesoro.

El atacante obtuvo más de 10 millones de USDC mediante un préstamo relámpago y agotó la liquidez de Nirvana. (Solana FM)
El atacante obtuvo más de 10 millones de USDC mediante un préstamo relámpago y agotó la liquidez de Nirvana. (Solana FM)

El valor total bloqueado (TVL) de Nirvana cayó a 7 centavos en la mañana europea tras el ataque. Su fondo de liquidez se agotó por completo.datos de DeFi Llamaespectáculos.

El valor bloqueado en Nirvana cayó a 62 centavos tras el ataque. (DeFi Llama)
El valor bloqueado en Nirvana cayó a 62 centavos tras el ataque. (DeFi Llama)

Los 10 millones de USDC fueron devueltos a Solend tras el exploit. Los fondos robados se transfirieron a la red Ethereum mediante Wormhole, una herramienta blockchain que conecta a Solana con otras redes, y se convirtieron a DAI, una stablecoin basada en Ethereum. Los datos de blockchain muestran.

El dirección del atacante – 0xB9AE2624Ab08661F010185d72Dd506E199E67C09 – actualmente posee más de $3,5 millones en DAI, según muestran los datos de blockchain.

Las funciones comerciales de Nirvana fueron suspendidas por los desarrolladores luego del ataque, según mensajes de los administradores en el canal de Telegram del protocolo.

Nirvana no había respondido a las solicitudes de comentarios hasta el momento de la publicación.

Más para ti

Protocol Research: GoPlus Security

GP Basic Image

Lo que debes saber:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Más para ti

Solana’s Drift lanza la versión 3, con operaciones 10 veces más rápidas

Drift (b52_Tresa/Pixabay)

Con la versión 3, el equipo señala que aproximadamente el 85% de las órdenes de mercado se ejecutarán en menos de medio segundo, y la liquidez se profundizará lo suficiente como para reducir el deslizamiento en operaciones de mayor volumen a alrededor del 0.02%.

Lo que debes saber:

  • Drift, una de las plataformas de negociación de contratos perpetuos más grandes en Solana, ha lanzado Drift v3, una actualización importante diseñada para que el comercio en cadena se sienta tan rápido y fluido como el uso de un exchange centralizado.
  • La nueva versión ofrecerá una ejecución de operaciones 10 veces más rápida gracias a un backend reconstruido, marcando el mayor salto en rendimiento que el proyecto ha logrado hasta ahora.