Поделиться этой статьей

Solana DeFi Protocol Nirvana лишился ликвидности после взлома Flash Credit

После атаки стоимость токена протокола ANA упала почти на 80%.

Автор Shaurya Malwa
Обновлено 11 мая 2023 г., 4:43 p.m. Опубликовано 28 июл. 2022 г., 11:41 a.m. 2 min readПереведено ИИ
Solana-based yield protocol Nirvana Finance suffered a $3.5 million exploit. (Kevin Ku/Unsplash)

Nirvana Финансы, протокол доходности на базе Solana, пострадал от атаки на сумму 3,5 млн долларов, в ходе которой использовались мгновенные кредиты для манипулирования и опустошения его пулов ликвидности. данные блокчейнашоу.

Цена собственного токена протокола ANA упала более чем на 80% за последние несколько часов, а его NIRVстейблкоинПо данным CoinGecko, на момент написания статьи курс биткоина снизился до 8 центов, что свидетельствует о его утрате привязки к доллару США.

Nirvana позволяла пользователям получать годовой доход более 100% на своих заблокированных активах, создавая и уничтожая токены на основе спроса пользователей, поскольку токены ANA покупались и продавались протоколу. До атаки в четверг на протоколе было заблокировано ANA на сумму более 3,5 млн долларов.

Кредиты наличнымиявляются популярным способом для злоумышленников получить средства для проведения эксплойтовдецентрализованные Финансы (DeFi) системы. В апрелеПротокол стейблкоина Beanstalk был опустошен$182 млн, а в прошлом месяце более1,2 миллиона долларов было взято из Inverse Финансы.

Кредиты позволяют трейдерам занимать необеспеченные средства у кредиторов, используя смарт-контракты вместо третьих лиц. Они не требуют никакого обеспечения, поскольку контракт считает транзакцию завершенной только тогда, когда заемщик возвращает кредитору. Это означает, что заемщик, не выполнивший обязательства по быстрому кредиту, заставит смарт-контракт отменить транзакцию, и деньги будут возвращены кредитору.

Данные исследователей блокчейна показывают, атака использовала более 10 миллионов USDC , полученных от кредитного инструмента Solend в виде мгновенного кредита. В этот момент было отчеканено или создано ANA на сумму более 10 миллионов долларов, и вся сумма обменянаполучить Tether на сумму 3,5 миллиона долларов США от Казначейский кошелек Nirvana.

Это стало возможным, поскольку казначейство посчитало вливание 10 миллионов USDC подлинным. Однако это не T, и протокол был обманут, высвободив ликвидность казначейства.

Злоумышленник получил более 10 миллионов USDC в виде мгновенного кредита и опустошил пул ликвидности Nirvana. (Solana FM)

Общая заблокированная стоимость (ТВЛ) на Nirvana упал до 7 центов в утренние часы Европы после атаки. Весь его ликвидный пул был фактически осушен,данные DeFi Llamaшоу.

Стоимость Nirvana упала до 62 центов после атаки. (DeFi Llama)

10 миллионов USDC были возвращены Solend после эксплойта. Украденные средства были переведены в сеть Ethereum с помощью Wormhole, инструмента блокчейна, который соединяет Solana с другими сетями, и конвертированы в DAI, стейблкоин на основе Ethereum, данные блокчейна показывают.

Theадрес злоумышленника – 0xB9AE2624Ab08661F010185d72Dd506E199E67C09 – в настоящее время содержит DAI на сумму более 3,5 миллионов долларов, согласно данным блокчейна.

Согласно сообщениям администраторов на канале протокола в Telegram, после атаки разработчики приостановили торговые функции Nirvana.

На момент публикации Nirvana не отреагировала на просьбы прокомментировать материал.

Більше для вас

AmericanFortress CEO (AmericanFortress)

Исследователи из стартапа, ориентированного на конфиденциальность в блокчейне, заявляют, что их многоуровневая квантовая защита будет включать софт форк для заморозки и защиты неактивных BTC.

Що варто знати:

  • AmericanFortress представила схему постквантовой подписи с заявкой на патент, которая направлена на защиту существующих криптоактивов, включая спящие кошельки, от будущих квантовых атак без необходимости массовых миграций средств.
  • Предлагаемый протокол будет использовать обратно-совместимый софт-форк и доказательства с нулевым разглашением для заморозки и защиты уязвимых биткоин-адресов до BIP32, таких как кошельки эпохи...