Nirvana目前資產缺口超過1200萬美元。如此龐大的財務壓力,對于一個新生項目而言,幾乎宣判了死刑。
原文標題:《暴跌90%!Solana算法穩定幣新秀Nirvana被攻擊事件分析》
撰文:成都鏈安
當你第一次聽到Nirvana這個項目時,你的反應是不是也是這樣。
Nirvana,不就是那支享譽全球的涅槃樂隊嗎?
Beosin:Skyward Finance項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的Skyward Finance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。Beosin Trace追蹤發現被盜金額已被攻擊者轉走。[2022/11/3 12:12:36]
Nirvana,對于一個喜歡搖滾樂的樂迷來說肯定很熟悉,當然,Web3的項目方取名字也會各種蹭,當時這個算法穩定幣協議Nirvana出來時,很多人也在疑惑這個項目是否和這支傳奇樂隊有關聯。
慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。
2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。
3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。
4.最后將LP發送至DEX中移除流動性獲利。
本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]
后來事實證明他們毫無關系。
慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]
據悉,這個有著Solana算法穩定幣新秀的項目,采取雙代幣系統:ANA,一種算法亞穩態代幣,用作財富存儲;由ANA作為抵押生成的NIRV代幣,是一種去中心化的超級穩定幣,用作價值存儲。
為何這個項目在今日遭受攻擊,請聽我們細細分解。
北京時間7月28日中午,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,基于Solana的去中心化算法穩定幣協議Nirvana遭遇攻擊,其穩定幣NIRV價格從1美元一度跌至0.09美元,目前反彈至0.11美元,最大跌幅超過90%;ANA代幣價格從8.9美元一度跌至1.5美元,跌幅高達85%。
我們統計資金損失時,發現項目方損失約357萬美元。
攻擊發生時海外正值深夜,大概項目方工作人員還在睡夢中。成都鏈安安全團隊的小伙伴,立刻跟進此事件,現將本次事件簡單分析如下。
第一步,攻擊者通過調用solend協議的flashloan指令,借來了1025WUSD,隨后調用了Nirvana程序中的Buy3指令,此時根據兌換比例可以算出此時USD/ANA為8.72,兌換后價格為24.27,此時兌換前價格/兌換后價格約為1/3。
第二步,攻擊者開始進入「黑化狀態」,兩次調用swap指令將獲得的ANA兌換為USD,價格隨后分別跌至22.73,16.47。
第三步,成都鏈安安全團隊通過Github搜索關鍵字相關項目,但未發現存在buy3指令。
第四步,被盜資金目前以通過跨鏈橋轉移到以太坊上。成都鏈安鏈必追將持續對資金地址進行分析和追蹤。
根據Odaily星球日報的報道,「Nirvana」目前資產缺口超過1200萬美元。如此龐大的財務壓力,對于一個新生項目而言,幾乎宣判了死刑。「Nirvana」要想繼續存活,也許可以效仿競品BeanstalkFarms進行眾籌。
好了,今天的分享就結束了,后續有動向我們將持續跟進此事件。
金色財經報道,北京時間7月22日,據多家媒體報道,美國證券交易委員會(SEC)和紐約南區的檢察官逮捕了Coinbase的前產品經理.
1900/1/1 0:00:00原文作者:?Breeze TL;DR 1,以太坊合并是為了分片做準備,其次才是環境更友好,更高的安全性和去中心化程度。2,主網合并的復雜度遠超測試網,我們對9月19日能否如期合并持悲觀態度.
1900/1/1 0:00:00本文要點 Ocean?Protocol是一組去中心化數據共享技術,旨在降低訪問高質量數據的障礙。Ocean生態系統包括數據市場和數據編排智能合約的集合.
1900/1/1 0:00:00本文轉自公號:老雅痞 區塊鏈在供應鏈物流中的應用要使全球高收入國家和全球中低收入國家都受益,就需要讓全球中低收入國家的參與者能夠使用區塊鏈技術,并采取措施減少被利用的可能性.
1900/1/1 0:00:0012:00-21:00關鍵詞:BitGo、SBF、美國SEC、TribeCapital、Twitter1.加密托管機構BitGo獲準在意大利運營;2.
1900/1/1 0:00:00作者:夏目英男EastVentures/李路成ZVentureCapital本次采訪由AstarNetwork的早期投資人EastVentures的夏目英男負責采訪及主持.
1900/1/1 0:00:00