Protocollo di rendimento basato su Solana, Nirvana Finance, ha subito uno sfruttamento di $3,5 milioni attraverso prestiti flash

  • Gli investitori del Nirvana hanno goduto di rendimenti percentuali annuali (APY) di oltre il 100 percento sui loro token bloccati. 

I dati della società di sicurezza blockchain, PeckShield, rivelano che gli hacker hanno sfruttato a SolanaNirvana, protocollo DeFi (finanza decentralizzata), tramite prestiti flash e token ANA sottratti per un valore di $3,5 milioni. Nelle ultime ore dopo l'attacco, il prezzo del token di governance del protocollo (ANA) è sceso di oltre l'80%.

Secondo i nostri dati, la stablecoin dei Nirvana (NIRV) ha perso il suo status quo e attualmente viene scambiata a $0.08.

Vale la pena notare che gli investitori di Nirvana hanno goduto di rendimenti percentuali annuali (APY) superiori al 100% sui loro token bloccati. Ciò è stato possibile perché il protocollo coniava e distruggeva i token ANA in base al volume delle transazioni dei token sul protocollo. Prima dell’exploit, gli utenti avevano bloccato più di $3,5 milioni e token sul protocollo.

Nirvana; una vittima del suo successo 

La maggior parte degli exploit su Protocolli DeFi sono passati attraverso prestiti flash. È il metodo più popolare utilizzato dagli hacker per accedere ai fondi sulla maggior parte dei sistemi DeFi. A giugno, Inverse Finance ha perso $1,2 milioni di risorse digitali a causa di un hack di prestito flash. Inoltre, con lo stesso metodo, il protocollo stablecoin Beanstalk ha perso $182 milioni a causa degli hacker ad aprile.

Attraverso questo sistema di prestito, i trader possono utilizzare contratti intelligenti per accedere ai fondi non garantiti degli istituti di credito. Ciò consente loro di aggirare i terzi prima di poter accedere ai prestiti. Per tali prestiti non sono necessarie garanzie collaterali o terze parti. Il contratto contrassegnerà la transazione come completata solo quando il mutuatario completa il rimborso al creditore.

Pertanto, se un mutuatario è inadempiente su un prestito flash, lo smart contract annullerà automaticamente la transazione e rimborserà il prestatore. I dati di Blockchain Explorer mostrano che gli hacker ne hanno prelevati 10 milioni USDC prestito flash da Solend (uno strumento di prestito Solana).

Hanno utilizzato tutti i prestiti per coniare o creare token ANA. Quindi, hanno utilizzato il portafoglio della tesoreria dei Nirvana per scambiare i token ANA con $3,5 milioni di USDT. All'insaputa del Tesoro, il deposito di 10 milioni di USDC non era autentico. Quindi, è caduto nel tranello e ha liberato liquidità dal suo tesoro.

Lama DeFi i dati hanno mostrato che gli hacker hanno prosciugato tutta la liquidità dei Nirvana. Pertanto, durante la sessione di negoziazione europea di questa mattina, il suo valore totale è sceso a $0.0069. Dopo l'exploit, gli hacker hanno rimborsato a Solend 10 milioni di USDC. Hanno utilizzato il ponte Wormhole per trasferire i fondi rubati sulla rete Ethereum.

Quindi, hanno scambiato i fondi rubati con la stablecoin costruita da Ethereum, DAI. Il famoso ponte Wormhole è il collegamento tra Solana e altre reti per lo scambio di fondi. I dati della blockchain mostrano che l'hacker conserva ancora $3,5 milioni di DAI nel proprio indirizzo di portafoglio.

I messaggi inviati dagli amministratori sul canale Telegram di Nirvana mostrano che le società di criptovaluta hanno sospeso le funzioni di trading del protocollo sulle loro piattaforme. I Nirvana non hanno rilasciato alcuna dichiarazione ufficiale riguardo l'exploit. Inoltre, non ha risposto ad alcuna domanda dei media sull'incidente.

Rebecca Davidson
Rebecca Davidson Verificato

Rebecca è una Senior Staff Writer di BitcoinWisdom, che lavora duramente per portarti le ultime notizie sul mercato delle criptovalute. Nelle parole di Elon Musk "Acquista azioni in diverse società che producono prodotti e servizi in cui *tu* credi. Vendi solo se pensi che i loro prodotti e servizi stiano andando peggio. Non farti prendere dal panico quando il mercato lo fa. Questo ti servirà bene a lungo termine”.

Ultime notizie