
Protokół zysku oparty na Solanie, Nirvana Finance, wykorzystał $3,5 miliona w wyniku szybkich pożyczek
- Inwestorzy Nirvany cieszyli się roczną stopą zwrotu (APY) na poziomie ponad 100 procent na swoich zablokowanych tokenach.
Dane z firmy zajmującej się bezpieczeństwem blockchain, PeckShield, ujawniają, że hakerzy wykorzystali Solanaoparty na protokole DeFi (Decentralized Finance), Nirvana, poprzez pożyczki flash i wyssane tokeny ANA o wartości $3,5 miliona. W ciągu ostatnich kilku godzin po ataku cena tokena zarządzającego protokołem (ANA) spadła o ponad 80 procent.
Według naszych danych, stablecoin Nirvany (NIRV) utracił status quo i obecnie jest notowany po cenie $0,08.
Warto zauważyć, że inwestorzy Nirvany cieszyli się roczną stopą zwrotu (APY) na poziomie ponad 100 procent na swoich zablokowanych tokenach. Było to możliwe, ponieważ protokół bił i niszczył tokeny ANA w oparciu o liczbę transakcji tokena w protokole. Przed exploitem użytkownicy zablokowali w protokole ponad $3,5 miliona tokenów.
Nirwana; ofiara swojego sukcesu
Większość exploitów na Protokoły DeFi korzystali z pożyczek flash. Jest to najpopularniejsza metoda wykorzystywana przez hakerów do uzyskiwania dostępu do środków w większości systemów DeFi. W czerwcu Inverse Finance straciło $1,2 miliona w aktywach cyfrowych w wyniku hakowania pożyczki błyskawicznej. Ponadto, tą samą metodą, protokół Beanstalk stablecoin stracił w kwietniu $182 milionów na rzecz hakerów.
Za pośrednictwem tego systemu pożyczek inwestorzy mogą korzystać z inteligentnych kontraktów, aby uzyskać dostęp do niezabezpieczonych środków od pożyczkodawców. W ten sposób umożliwiają im ominięcie stron trzecich, zanim uzyskają dostęp do pożyczek. W przypadku takich pożyczek nie jest konieczne zabezpieczenie ani strona trzecia. Umowa uzna transakcję za zakończoną dopiero wtedy, gdy pożyczkobiorca zakończy spłatę pożyczki na rzecz pożyczkodawcy.
Tak więc, jeśli pożyczkobiorca nie spłaci pożyczki błyskawicznej, inteligentna umowa automatycznie anuluje transakcję i zwróci pożyczkodawcy. Dane z eksploratora Blockchain pokazują, że hakerzy pozyskali 10 milionów USDC pożyczka błyskawiczna od Solend (narzędzie pożyczkowe Solana).
Wszystkie pożyczki wykorzystali do wybicia lub stworzenia tokenów ANA. Następnie wykorzystali portfel skarbowy Nirvany do wymiany tokenów ANA na $3,5 miliona USDT. Skarbowi nie wiadomo, że depozyt o wartości 10 milionów USDC nie był autentyczny. W związku z tym dał się nabrać i uwolnił płynność ze swojego skarbca.
Lama DeFi dane pokazały, że hakerzy wyczerpali całą pulę płynności Nirvany. Tym samym jego łączna wartość spadła podczas dzisiejszej porannej europejskiej sesji do $0.0069. Po exploitie hakerzy zwrócili firmie Solend 10 milionów USDC. Wykorzystali most Wormhole do przeniesienia skradzionych środków do sieci Ethereum.
Następnie wymienili skradzione środki na zbudowany przez Ethereum stablecoin, DAI. Słynny most wormholowy jest łącznikiem między Solana a innymi sieciami wymiany funduszy. Dane Blockchain pokazują, że haker nadal przechowuje DAI o wartości $3,5 miliona w swoim adresie portfela.
Wiadomości na kanale telegramu Nirvany od jej administratorów pokazują, że firmy kryptograficzne wstrzymały funkcje handlowe protokołu na swoich platformach. Nirvana nie wydała żadnego oficjalnego oświadczenia w sprawie exploita. Nie odpowiedziała także na żadne zapytania mediów w związku z tym wydarzeniem.