Перейти к содержанию

В результате хакерской атаки сервис Nirvana Finance потерял $3.5 млн. и прекратил работу


medvedev1974

Рекомендуемые сообщения

28 июля 2022 года проект децентрализованных финансов Nirvana Finance на блокчейне Solana пострадал от злоумышленников, которые в результате использования вредоносного программного обеспечения получили доступ к сервису и украли $3.57 млн.

В тот же день команда Nirvana Finance сообщила в своем Twitter о взломе, пообещав прекратить расследование в отношении хакеров и выплатить "вознаграждение" в размере $300 000 в обмен на возврат средств.

Сервис децентрализованных финансов Nirvana Finance представляет собой инвестиционный сервис на базе DeFi со сбалансированным риском и адаптивной доходностью до 60 % годовых.

Аналитическая команда TokenScope решила разобраться с обстоятельствами хищения средств и провела свое небольшое исследование атаки по этапам:

1 этап: Для проведения атаки злоумышленники воспользовались уязвимостью в смарт-контракте Nirvana Finance и взяли флэш-кредит из хранилища основного пула Solend в размере 10 млн. USDC. Атака мгновенного кредита представляет собой быструю накачку и сброс активов, в которой используется мгновенное и беззалоговое заимствование, доступное на платформах DeFi.

2 этап: Используя средства, заимствованные у Solend ($10 млн.) хакеры с адреса в токене SOLANA 76w4SBe2of2wWUsx2FjkkwD29rRznfvEkBa1upSbTAWH атаковали адреса платформы CxuuSEv67PzNkMxqCvHeDUr6HKaadoz8NhTfxbQSJnaG и 76w4SBe2of2wWUsx2FjkkwD29rRznfvEkBa1upSbTAWH и выпустили монеты ANA на сумму $13,49 млн.

 

3 этап: Хакер обменял выпущенные токены ANA на стейблкоин USDT в результате чего получил $13,49 млн. и вернул флэш-кредит в пул Solend в размере 10 млн. USDC.

4 этап: Полученные USDT были сконвертированы в USDC и переведены на адрес 0xB9AE2624Ab08661F010185d72Dd506E199E67C09 откуда через сервис 1inch v4: Router 0x1111111254fb6c44bac0bed2854e76f90643097d и Wormhole: Portal Token Bridge 0x3ee18b2214aff97000d974cf647e7c347e8fa585 переведены в монету DAI на том же адресе 0xB9AE2624Ab08661F010185d72Dd506E199E67C09, где настоящее время находятся $3,49 млн.

После хакерской атаки монета проекта Nirvana Finance ANA и стейблкоин NIRV потеряли в цене. По данным CoinGecko, стоимость ANA упала на 85%, до $1,28. Алгоритмический стейблкоин проекта NIRV потерял привязку к доллару США, актив торгуется около $0,08.

Nirvana Finance написала в своем твиттере о том, что монета ANA потеряла свое обеспечение, а NIRV потеряла привязку к доллару и до тех пор, пока злоумышленнник не вернет средства, эти токены не будут иметь биржевой стоимости. Торговля монетами ANA и NIRV была приостановлена в связи с чем, владельцы токенов обратились к их создателям Nirvana Finance и попросили обеспечить выход из активов “Нирваны” и внести ясность, однако, последние до сих пор не ответили.

 

Ссылка на оригинал статьи: В результате хакерской атаки сервис Nirvana Finance потерял $3.5 млн. и прекратил работу | TokenScope

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Сервис Truflation лишился криптовалют на $5,23 млн из-за хакерской атаки

      Блокчейн-сервис Truflation, предоставляющий экономические и инфляционные данные в режиме реального времени, подвергся хакерской атаке и лишился криптоактивов на общую сумму $5,23 млн. По данным независимого блокчейн-детектива ZachXBT, из мультиподписных и личных кошельков команды Truflation на Эфириуме было украдено около $3,89 млн в криптоактивах TRUF, $1,07 млн в ETH и $236 000 в стейблкоинах DAI. Команда Truflation подтвердила аномальную активность — злоумышленник применил атаку с исполь

      в Новости криптовалют

    • Биржа Indodax потеряла криптоактивы на $15,7 млн в результате эксплойта

      Индонезийская криптовалютная биржа Indodax подверглась хакерской атаке, в ходе которой потеряла криптоактивы на общую сумму около $15,7 млн. Крупные оттоки криптовалют с Indodax обнаружили аналитики PeckShield. По их данным, хакер переместил на адрес Эфириума 5 204 ETH, а также 6,8 млн POL в сеть Polygon и 380 ETH в Optimism.   #PeckShieldAlert Large outflow of cryptos (worth ~$15.7m) from @indodax on #Ethereum, #Polygon & #Optimism The funds are now parked at the following ad

      в Новости криптовалют

    • Blockchain Lookonchain: Криптокит в результате фишинговой атаки потерял $55 млн

      Аналитики компании Blockchain Lookonchain, со ссылкой на данные обозревателя блокчейнов Еtherscan, сообщили, что неназванный крупный криптоинвестор потерял более $55 млн в результате подписания непроверенной транзакции. 20 августа владелец криптокошелька подписал транзакцию, которая изменила право собственности на 55,47 млн DAI ($55,4 млн) в протоколе децентрализованных финансов (DeFi) Maker. После обнаружения ошибки криптокит попытался отметить операцию и вернуть средства. Однако попытка

      в Новости криптовалют

    • Кошелек Loopring потерял около $5 млн в результате взлома

      Протокол Loopring, построенный на базе решения масштабирования для сети Эфириума ZK-Rollups, подвергся взлому через компрометацию службы восстановления кошелька Guardian. Команда разработчиков Loopring Wallet позиционировала свое приложение как «самый безопасный кошелек Эфириума». В его основу была заложена технология второго уровня ZK-Rollups, которая поддерживает быстрые и дешевые транзакции с применением доказательств с нулевым разглашением, а также служба двухфакторной аутентификации Gu

      в Новости криптовалют

    • Cyvers Alerts: Поставлен новый рекорд воровства криптоактивов в результате спам-атаки

      Неустановленный пользователь потерял $68 млн в криптовалюте, став жертвой так называемой пылевой атаки. Аналитики Cyvers Alerts считают, что это крупнейшая зафиксированная потеря на рынке в результате подобного нападения. Человек отправил злоумышленникам 1155 WBTC (обернутая версия биткоина для пересылки в блокчейне Эфириума) и стал жертвой подвида спам-атаки, известного как dust attack.    Смысл атаки заключается в следующем: на криптокошелек пользователя пересылаются небольшие суммы

      в Новости криптовалют

×
×
  • Создать...