{"id":15963,"date":"2022-07-28T14:23:31","date_gmt":"2022-07-28T14:23:31","guid":{"rendered":"https:\/\/bitcoinwisdom.com\/?p=15963"},"modified":"2022-07-28T14:23:37","modified_gmt":"2022-07-28T14:23:37","slug":"solana-based-yield-protocol-nirvana-finance-suffered-a-3-5-million-exploit-through-flash-loans","status":"publish","type":"post","link":"https:\/\/bitcoinwisdom.com\/it\/solana-based-yield-protocol-nirvana-finance-suffered-a-3-5-million-exploit-through-flash-loans\/","title":{"rendered":"Protocollo di rendimento basato su Solana, Nirvana Finance, ha subito uno sfruttamento di $3,5 milioni attraverso prestiti flash"},"content":{"rendered":"<ul class=\"wp-block-list\"><li><strong>Gli investitori del Nirvana hanno goduto di rendimenti percentuali annuali (APY) di oltre il 100 percento sui loro token bloccati.<\/strong>&nbsp;<\/li><\/ul>\n<hr>\n\n\n\n<p>I dati della societ\u00e0 di sicurezza blockchain, PeckShield, rivelano che gli hacker hanno sfruttato a <a href=\"https:\/\/bitcoinwisdom.com\/it\/solana-sol-price-prediction\/\">Solana<\/a>Nirvana, protocollo DeFi (finanza decentralizzata), tramite prestiti flash e token ANA sottratti per un valore di $3,5 milioni. Nelle ultime ore dopo l&#039;attacco, il prezzo del token di governance del protocollo (ANA) \u00e8 sceso di oltre l&#039;80%.<\/p>\n\n\n\n<p>Secondo i nostri dati, la stablecoin dei Nirvana (NIRV) ha perso il suo status quo e attualmente viene scambiata a $0.08.<\/p>\n\n\n\n<p>Vale la pena notare che gli investitori di Nirvana hanno goduto di rendimenti percentuali annuali (APY) superiori al 100% sui loro token bloccati. Ci\u00f2 \u00e8 stato possibile perch\u00e9 il protocollo coniava e distruggeva i token ANA in base al volume delle transazioni dei token sul protocollo. Prima dell\u2019exploit, gli utenti avevano bloccato pi\u00f9 di $3,5 milioni e token sul protocollo.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\"><p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/PeckShieldAlert?src=hash&amp;ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\" target=\"_blank\">#PeckShieldAlert<\/a> Sembra come <a href=\"https:\/\/twitter.com\/nirvana_fi?ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\" target=\"_blank\">@nirvana_fi<\/a> sfruttato <a href=\"https:\/\/twitter.com\/peckshield?ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\" target=\"_blank\">@peckshield<\/a>  <br>Gli sfruttatori hanno gi\u00e0 trasferito fondi rubati a Ethereum 0xB9AE2624Ab08661F010185d72Dd506E199E67C09 <a href=\"https:\/\/t.co\/xsByVkbWKi\" rel=\"nofollow\">https:\/\/t.co\/xsByVkbWKi<\/a> <a href=\"https:\/\/t.co\/hXWuLgnViZ\" rel=\"nofollow\">pic.twitter.com\/hXWuLgnViZ<\/a><\/p>\u2014 PeckShieldAlert (@PeckShieldAlert) <a href=\"https:\/\/twitter.com\/PeckShieldAlert\/status\/1552589510986215425?ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\" target=\"_blank\">28 luglio 2022<\/a><\/blockquote><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>\n<\/div><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Nirvana; una vittima del suo successo&nbsp;<\/h2>\n\n\n\n<p>La maggior parte degli exploit su <a href=\"https:\/\/bitcoinwisdom.com\/it\/hackers-exploit-nft-platform-omni\/\">Protocolli DeFi<\/a> sono passati attraverso prestiti flash. \u00c8 il metodo pi\u00f9 popolare utilizzato dagli hacker per accedere ai fondi sulla maggior parte dei sistemi DeFi. A giugno, Inverse Finance ha perso $1,2 milioni di risorse digitali a causa di un hack di prestito flash. Inoltre, con lo stesso metodo, il protocollo stablecoin Beanstalk ha perso $182 milioni a causa degli hacker ad aprile.<\/p>\n\n\n\n<p>Attraverso questo sistema di prestito, i trader possono utilizzare contratti intelligenti per accedere ai fondi non garantiti degli istituti di credito. Ci\u00f2 consente loro di aggirare i terzi prima di poter accedere ai prestiti. Per tali prestiti non sono necessarie garanzie collaterali o terze parti. Il contratto contrassegner\u00e0 la transazione come completata solo quando il mutuatario completa il rimborso al creditore.<\/p>\n\n\n\n<p>Pertanto, se un mutuatario \u00e8 inadempiente su un prestito flash, lo smart contract annuller\u00e0 automaticamente la transazione e rimborser\u00e0 il prestatore. I dati di Blockchain Explorer mostrano che gli hacker ne hanno prelevati 10 milioni <a href=\"https:\/\/bitcoinwisdom.com\/it\/circles-transparency-report-offers-full-glimpse\/\">USDC<\/a> prestito flash da Solend (uno strumento di prestito Solana).<\/p>\n\n\n\n<p>Hanno utilizzato tutti i prestiti per coniare o creare token ANA. Quindi, hanno utilizzato il portafoglio della tesoreria dei Nirvana per scambiare i token ANA con $3,5 milioni di USDT. All&#039;insaputa del Tesoro, il deposito di 10 milioni di USDC non era autentico. Quindi, \u00e8 caduto nel tranello e ha liberato liquidit\u00e0 dal suo tesoro.<\/p>\n\n\n\n<p><a href=\"https:\/\/defillama.com\/\" rel=\"nofollow noopener\" target=\"_blank\">Lama DeFi<\/a> i dati hanno mostrato che gli hacker hanno prosciugato tutta la liquidit\u00e0 dei Nirvana. Pertanto, durante la sessione di negoziazione europea di questa mattina, il suo valore totale \u00e8 sceso a $0.0069. Dopo l&#039;exploit, gli hacker hanno rimborsato a Solend 10 milioni di USDC. Hanno utilizzato il ponte Wormhole per trasferire i fondi rubati sulla rete Ethereum.<\/p>\n\n\n\n<p>Quindi, hanno scambiato i fondi rubati con la stablecoin costruita da Ethereum, DAI. Il famoso ponte Wormhole \u00e8 il collegamento tra Solana e altre reti per lo scambio di fondi. I dati della blockchain mostrano che l&#039;hacker conserva ancora $3,5 milioni di DAI nel proprio indirizzo di portafoglio.<\/p>\n\n\n\n<p>I messaggi inviati dagli amministratori sul canale Telegram di Nirvana mostrano che le societ\u00e0 di criptovaluta hanno sospeso le funzioni di trading del protocollo sulle loro piattaforme. I Nirvana non hanno rilasciato alcuna dichiarazione ufficiale riguardo l&#039;exploit. Inoltre, non ha risposto ad alcuna domanda dei media sull&#039;incidente.<\/p>","protected":false},"excerpt":{"rendered":"<p>Gli investitori del Nirvana hanno goduto di rendimenti percentuali annuali (APY) di oltre il 100 percento sui loro token bloccati.\u00a0<\/p>","protected":false},"author":18,"featured_media":15989,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_editorskit_title_hidden":false,"_editorskit_reading_time":1,"_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}","_uag_custom_page_level_css":"","footnotes":""},"categories":[12],"tags":[1218,306],"class_list":["post-15963","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-nirvana-finance","tag-solana"],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240.jpg",1280,853,false],"thumbnail":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240-500x330.jpg",500,330,true],"medium":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240-300x200.jpg",300,200,true],"medium_large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240-768x512.jpg",640,427,true],"large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240-1024x682.jpg",640,426,true],"1536x1536":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240.jpg",1280,853,false],"2048x2048":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240.jpg",1280,853,false],"trp-custom-language-flag":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240-18x12.jpg",18,12,true]},"uagb_author_info":{"display_name":"Rebecca Davidson","author_link":"https:\/\/bitcoinwisdom.com\/it\/author\/rebeccad\/"},"uagb_comment_info":0,"uagb_excerpt":"Nirvana investors enjoyed annual percentage yields (APY) of more than 100 percent on their locked tokens.\u00a0","_links":{"self":[{"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/posts\/15963","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/users\/18"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/comments?post=15963"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/posts\/15963\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/media\/15989"}],"wp:attachment":[{"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/media?parent=15963"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/categories?post=15963"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/tags?post=15963"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}