
Protocollo di rendimento basato su Solana, Nirvana Finance, ha subito uno sfruttamento di $3,5 milioni attraverso prestiti flash
- Gli investitori del Nirvana hanno goduto di rendimenti percentuali annuali (APY) di oltre il 100 percento sui loro token bloccati.
I dati della società di sicurezza blockchain, PeckShield, rivelano che gli hacker hanno sfruttato a SolanaNirvana, protocollo DeFi (finanza decentralizzata), tramite prestiti flash e token ANA sottratti per un valore di $3,5 milioni. Nelle ultime ore dopo l'attacco, il prezzo del token di governance del protocollo (ANA) è sceso di oltre l'80%.
Secondo i nostri dati, la stablecoin dei Nirvana (NIRV) ha perso il suo status quo e attualmente viene scambiata a $0.08.
Vale la pena notare che gli investitori di Nirvana hanno goduto di rendimenti percentuali annuali (APY) superiori al 100% sui loro token bloccati. Ciò è stato possibile perché il protocollo coniava e distruggeva i token ANA in base al volume delle transazioni dei token sul protocollo. Prima dell’exploit, gli utenti avevano bloccato più di $3,5 milioni e token sul protocollo.
Nirvana; una vittima del suo successo
La maggior parte degli exploit su Protocolli DeFi sono passati attraverso prestiti flash. È il metodo più popolare utilizzato dagli hacker per accedere ai fondi sulla maggior parte dei sistemi DeFi. A giugno, Inverse Finance ha perso $1,2 milioni di risorse digitali a causa di un hack di prestito flash. Inoltre, con lo stesso metodo, il protocollo stablecoin Beanstalk ha perso $182 milioni a causa degli hacker ad aprile.
Attraverso questo sistema di prestito, i trader possono utilizzare contratti intelligenti per accedere ai fondi non garantiti degli istituti di credito. Ciò consente loro di aggirare i terzi prima di poter accedere ai prestiti. Per tali prestiti non sono necessarie garanzie collaterali o terze parti. Il contratto contrassegnerà la transazione come completata solo quando il mutuatario completa il rimborso al creditore.
Pertanto, se un mutuatario è inadempiente su un prestito flash, lo smart contract annullerà automaticamente la transazione e rimborserà il prestatore. I dati di Blockchain Explorer mostrano che gli hacker ne hanno prelevati 10 milioni USDC prestito flash da Solend (uno strumento di prestito Solana).
Hanno utilizzato tutti i prestiti per coniare o creare token ANA. Quindi, hanno utilizzato il portafoglio della tesoreria dei Nirvana per scambiare i token ANA con $3,5 milioni di USDT. All'insaputa del Tesoro, il deposito di 10 milioni di USDC non era autentico. Quindi, è caduto nel tranello e ha liberato liquidità dal suo tesoro.
Lama DeFi i dati hanno mostrato che gli hacker hanno prosciugato tutta la liquidità dei Nirvana. Pertanto, durante la sessione di negoziazione europea di questa mattina, il suo valore totale è sceso a $0.0069. Dopo l'exploit, gli hacker hanno rimborsato a Solend 10 milioni di USDC. Hanno utilizzato il ponte Wormhole per trasferire i fondi rubati sulla rete Ethereum.
Quindi, hanno scambiato i fondi rubati con la stablecoin costruita da Ethereum, DAI. Il famoso ponte Wormhole è il collegamento tra Solana e altre reti per lo scambio di fondi. I dati della blockchain mostrano che l'hacker conserva ancora $3,5 milioni di DAI nel proprio indirizzo di portafoglio.
I messaggi inviati dagli amministratori sul canale Telegram di Nirvana mostrano che le società di criptovaluta hanno sospeso le funzioni di trading del protocollo sulle loro piattaforme. I Nirvana non hanno rilasciato alcuna dichiarazione ufficiale riguardo l'exploit. Inoltre, non ha risposto ad alcuna domanda dei media sull'incidente.