Jump to content

Recommended Posts

Posted

28 июля 2022 года проект децентрализованных финансов Nirvana Finance на блокчейне Solana пострадал от злоумышленников, которые в результате использования вредоносного программного обеспечения получили доступ к сервису и украли $3.57 млн.

В тот же день команда Nirvana Finance сообщила в своем Twitter о взломе, пообещав прекратить расследование в отношении хакеров и выплатить "вознаграждение" в размере $300 000 в обмен на возврат средств.

Сервис децентрализованных финансов Nirvana Finance представляет собой инвестиционный сервис на базе DeFi со сбалансированным риском и адаптивной доходностью до 60 % годовых.

Аналитическая команда TokenScope решила разобраться с обстоятельствами хищения средств и провела свое небольшое исследование атаки по этапам:

1 этап: Для проведения атаки злоумышленники воспользовались уязвимостью в смарт-контракте Nirvana Finance и взяли флэш-кредит из хранилища основного пула Solend в размере 10 млн. USDC. Атака мгновенного кредита представляет собой быструю накачку и сброс активов, в которой используется мгновенное и беззалоговое заимствование, доступное на платформах DeFi.

2 этап: Используя средства, заимствованные у Solend ($10 млн.) хакеры с адреса в токене SOLANA 76w4SBe2of2wWUsx2FjkkwD29rRznfvEkBa1upSbTAWH атаковали адреса платформы CxuuSEv67PzNkMxqCvHeDUr6HKaadoz8NhTfxbQSJnaG и 76w4SBe2of2wWUsx2FjkkwD29rRznfvEkBa1upSbTAWH и выпустили монеты ANA на сумму $13,49 млн.

 

3 этап: Хакер обменял выпущенные токены ANA на стейблкоин USDT в результате чего получил $13,49 млн. и вернул флэш-кредит в пул Solend в размере 10 млн. USDC.

4 этап: Полученные USDT были сконвертированы в USDC и переведены на адрес 0xB9AE2624Ab08661F010185d72Dd506E199E67C09 откуда через сервис 1inch v4: Router 0x1111111254fb6c44bac0bed2854e76f90643097d и Wormhole: Portal Token Bridge 0x3ee18b2214aff97000d974cf647e7c347e8fa585 переведены в монету DAI на том же адресе 0xB9AE2624Ab08661F010185d72Dd506E199E67C09, где настоящее время находятся $3,49 млн.

После хакерской атаки монета проекта Nirvana Finance ANA и стейблкоин NIRV потеряли в цене. По данным CoinGecko, стоимость ANA упала на 85%, до $1,28. Алгоритмический стейблкоин проекта NIRV потерял привязку к доллару США, актив торгуется около $0,08.

Nirvana Finance написала в своем твиттере о том, что монета ANA потеряла свое обеспечение, а NIRV потеряла привязку к доллару и до тех пор, пока злоумышленнник не вернет средства, эти токены не будут иметь биржевой стоимости. Торговля монетами ANA и NIRV была приостановлена в связи с чем, владельцы токенов обратились к их создателям Nirvana Finance и попросили обеспечить выход из активов “Нирваны” и внести ясность, однако, последние до сих пор не ответили.

 

Ссылка на оригинал статьи: В результате хакерской атаки сервис Nirvana Finance потерял $3.5 млн. и прекратил работу | TokenScope

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Три проекта экосистемы Solana закрылись после хакерской атаки

      Входящий в экосистему Solana проект Step Finance объявил о закрытии своих дочерних структур SolanaFloor и Remora Markets после взлома на сумму более $27 млн и неудачных попыток привлечь финансирование. В компании сообщили, что после инцидента рассматривали различные варианты продолжения деятельности, включая привлечение инвестиций и продажу бизнеса, однако не смогли найти приемлемое решение.    «После взлома в конце января мы изучили все возможные пути дальнейшего развития, включая в

      in Новости криптовалют

    • Пользователи Trust Wallet потеряли свыше $6 млн в результате взлома

      Разработчики популярного криптовалютного кошелька Trust Wallet подтвердили взлом одной из версий браузерного расширения. По данным блокчейн-детектива ZachXBT, потери пользователей превысили $6 млн. ZachXBT первым сообщил, что некоторые пользователи Trust Wallet жалуются на несанкционированный вывод средств с их адресов. По его данным, пострадали сотни клиентов, а их ущерб превысил $6 млн. Криптодетектив отметил, что причина взлома неизвестна, однако разработчики спешно выпустили новую верси

      in Новости криптовалют

    • Пострадавший от хакерской атаки протокол zkLend объявил о прекращении работы

      Децентрализованный протокол кредитования zkLend на основе Starknet, несколько месяцев назад подвергшийся хакерской атаке на сумму более $9,5 млн, объявил о прекращении деятельности. Согласно твиту команды zkLend, инцидент глубоко подорвал доверие пользователей к проекту. Протокол не смог восстановиться после атаки, к тому же ситуацию усугубило удаление торговых пар с токеном ZEND на крупных биржах, в том числе Bybit и KuCoin, что еще сильнее ограничило ликвидность и доступность токенов. Эти

      in Новости криптовалют

    • «Лаборатория Касперского» предупредила о хакерской группировке Librarian Ghouls

      Хакерская группировка Librarian Ghouls взломала сотни компьютеров российских предприятий и технических образовательных учреждений для скрытого майнинга криптовалют, сообщили аналитики «Лаборатории Касперского». По данным экспертов, хакеры получили доступ к компьютерным системам через фишинговые письма, замаскированные под платежные поручения или официальные документы от реальных компаний.   После заражения компьютеров вредоносным программным обеспечением, злоумышленники удаленно подкл

      in Новости криптовалют

    • Биржа Sui DEX Cetus подверглась хакерской атаке и остановила работу

      Децентрализованная биржа Cetus, работающая на блокчейне Sui, подверглась крупной хакерской атаке, в результате которой из пула ликвидности SUI/USDC было похищено около $11 млн в токенах SUI. Инцидент привел к обрушению стоимости токенов экосистемы более чем на 75%, а также к приостановке работы смарт-контрактов платформы. Официальное заявление Cetus Protocol было опубликовано в социальной сети X в 11:34 UTC.   «Мы зафиксировали инцидент на нашем протоколе, и смарт-контракт временно

      in Новости криптовалют

×
×
  • Create New...