{"id":15963,"date":"2022-07-28T14:23:31","date_gmt":"2022-07-28T14:23:31","guid":{"rendered":"https:\/\/bitcoinwisdom.com\/?p=15963"},"modified":"2022-07-28T14:23:37","modified_gmt":"2022-07-28T14:23:37","slug":"solana-based-yield-protocol-nirvana-finance-suffered-a-3-5-million-exploit-through-flash-loans","status":"publish","type":"post","link":"https:\/\/bitcoinwisdom.com\/pl\/solana-based-yield-protocol-nirvana-finance-suffered-a-3-5-million-exploit-through-flash-loans\/","title":{"rendered":"Protok\u00f3\u0142 zysku oparty na Solanie, Nirvana Finance, wykorzysta\u0142 $3,5 miliona w wyniku szybkich po\u017cyczek"},"content":{"rendered":"<ul class=\"wp-block-list\"><li><strong>Inwestorzy Nirvany cieszyli si\u0119 roczn\u0105 stop\u0105 zwrotu (APY) na poziomie ponad 100 procent na swoich zablokowanych tokenach.<\/strong>&nbsp;<\/li><\/ul>\n<hr>\n\n\n\n<p>Dane z firmy zajmuj\u0105cej si\u0119 bezpiecze\u0144stwem blockchain, PeckShield, ujawniaj\u0105, \u017ce hakerzy wykorzystali <a href=\"https:\/\/bitcoinwisdom.com\/pl\/solana-sol-price-prediction\/\">Solana<\/a>oparty na protokole DeFi (Decentralized Finance), Nirvana, poprzez po\u017cyczki flash i wyssane tokeny ANA o warto\u015bci $3,5 miliona. W ci\u0105gu ostatnich kilku godzin po ataku cena tokena zarz\u0105dzaj\u0105cego protoko\u0142em (ANA) spad\u0142a o ponad 80 procent.<\/p>\n\n\n\n<p>Wed\u0142ug naszych danych, stablecoin Nirvany (NIRV) utraci\u0142 status quo i obecnie jest notowany po cenie $0,08.<\/p>\n\n\n\n<p>Warto zauwa\u017cy\u0107, \u017ce inwestorzy Nirvany cieszyli si\u0119 roczn\u0105 stop\u0105 zwrotu (APY) na poziomie ponad 100 procent na swoich zablokowanych tokenach. By\u0142o to mo\u017cliwe, poniewa\u017c protok\u00f3\u0142 bi\u0142 i niszczy\u0142 tokeny ANA w oparciu o liczb\u0119 transakcji tokena w protokole. Przed exploitem u\u017cytkownicy zablokowali w protokole ponad $3,5 miliona token\u00f3w.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\"><p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/PeckShieldAlert?src=hash&amp;ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\" target=\"_blank\">#PeckShieldAlert<\/a> Wydaje si\u0119 \u017ce <a href=\"https:\/\/twitter.com\/nirvana_fi?ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\" target=\"_blank\">@nirvana_pl<\/a> eksploatowany <a href=\"https:\/\/twitter.com\/peckshield?ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\" target=\"_blank\">@pecktarcz<\/a>  <br>Wyzyskiwacze ju\u017c zmostkowali skradzione \u015brodki do Ethereum 0xB9AE2624Ab08661F010185d72Dd506E199E67C09 <a href=\"https:\/\/t.co\/xsByVkbWKi\" rel=\"nofollow\">https:\/\/t.co\/xsByVkbWKi<\/a> <a href=\"https:\/\/t.co\/hXWuLgnViZ\" rel=\"nofollow\">pic.twitter.com\/hXWuLgnViZ<\/a><\/p>\u2014 PeckShieldAlert (@PeckShieldAlert) <a href=\"https:\/\/twitter.com\/PeckShieldAlert\/status\/1552589510986215425?ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\" target=\"_blank\">28 lipca 2022<\/a><\/blockquote><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>\n<\/div><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Nirwana; ofiara swojego sukcesu&nbsp;<\/h2>\n\n\n\n<p>Wi\u0119kszo\u015b\u0107 exploit\u00f3w na <a href=\"https:\/\/bitcoinwisdom.com\/pl\/hackers-exploit-nft-platform-omni\/\">Protoko\u0142y DeFi<\/a> korzystali z po\u017cyczek flash. Jest to najpopularniejsza metoda wykorzystywana przez haker\u00f3w do uzyskiwania dost\u0119pu do \u015brodk\u00f3w w wi\u0119kszo\u015bci system\u00f3w DeFi. W czerwcu Inverse Finance straci\u0142o $1,2 miliona w aktywach cyfrowych w wyniku hakowania po\u017cyczki b\u0142yskawicznej. Ponadto, t\u0105 sam\u0105 metod\u0105, protok\u00f3\u0142 Beanstalk stablecoin straci\u0142 w kwietniu $182 milion\u00f3w na rzecz haker\u00f3w.<\/p>\n\n\n\n<p>Za po\u015brednictwem tego systemu po\u017cyczek inwestorzy mog\u0105 korzysta\u0107 z inteligentnych kontrakt\u00f3w, aby uzyska\u0107 dost\u0119p do niezabezpieczonych \u015brodk\u00f3w od po\u017cyczkodawc\u00f3w. W ten spos\u00f3b umo\u017cliwiaj\u0105 im omini\u0119cie stron trzecich, zanim uzyskaj\u0105 dost\u0119p do po\u017cyczek. W przypadku takich po\u017cyczek nie jest konieczne zabezpieczenie ani strona trzecia. Umowa uzna transakcj\u0119 za zako\u0144czon\u0105 dopiero wtedy, gdy po\u017cyczkobiorca zako\u0144czy sp\u0142at\u0119 po\u017cyczki na rzecz po\u017cyczkodawcy.<\/p>\n\n\n\n<p>Tak wi\u0119c, je\u015bli po\u017cyczkobiorca nie sp\u0142aci po\u017cyczki b\u0142yskawicznej, inteligentna umowa automatycznie anuluje transakcj\u0119 i zwr\u00f3ci po\u017cyczkodawcy. Dane z eksploratora Blockchain pokazuj\u0105, \u017ce hakerzy pozyskali 10 milion\u00f3w <a href=\"https:\/\/bitcoinwisdom.com\/pl\/circles-transparency-report-offers-full-glimpse\/\">USDC<\/a> po\u017cyczka b\u0142yskawiczna od Solend (narz\u0119dzie po\u017cyczkowe Solana).<\/p>\n\n\n\n<p>Wszystkie po\u017cyczki wykorzystali do wybicia lub stworzenia token\u00f3w ANA. Nast\u0119pnie wykorzystali portfel skarbowy Nirvany do wymiany token\u00f3w ANA na $3,5 miliona USDT. Skarbowi nie wiadomo, \u017ce depozyt o warto\u015bci 10 milion\u00f3w USDC nie by\u0142 autentyczny. W zwi\u0105zku z tym da\u0142 si\u0119 nabra\u0107 i uwolni\u0142 p\u0142ynno\u015b\u0107 ze swojego skarbca.<\/p>\n\n\n\n<p><a href=\"https:\/\/defillama.com\/\" rel=\"nofollow noopener\" target=\"_blank\">Lama DeFi<\/a> dane pokaza\u0142y, \u017ce hakerzy wyczerpali ca\u0142\u0105 pul\u0119 p\u0142ynno\u015bci Nirvany. Tym samym jego \u0142\u0105czna warto\u015b\u0107 spad\u0142a podczas dzisiejszej porannej europejskiej sesji do $0.0069. Po exploitie hakerzy zwr\u00f3cili firmie Solend 10 milion\u00f3w USDC. Wykorzystali most Wormhole do przeniesienia skradzionych \u015brodk\u00f3w do sieci Ethereum.<\/p>\n\n\n\n<p>Nast\u0119pnie wymienili skradzione \u015brodki na zbudowany przez Ethereum stablecoin, DAI. S\u0142ynny most wormholowy jest \u0142\u0105cznikiem mi\u0119dzy Solana a innymi sieciami wymiany funduszy. Dane Blockchain pokazuj\u0105, \u017ce haker nadal przechowuje DAI o warto\u015bci $3,5 miliona w swoim adresie portfela.<\/p>\n\n\n\n<p>Wiadomo\u015bci na kanale telegramu Nirvany od jej administrator\u00f3w pokazuj\u0105, \u017ce firmy kryptograficzne wstrzyma\u0142y funkcje handlowe protoko\u0142u na swoich platformach. Nirvana nie wyda\u0142a \u017cadnego oficjalnego o\u015bwiadczenia w sprawie exploita. Nie odpowiedzia\u0142a tak\u017ce na \u017cadne zapytania medi\u00f3w w zwi\u0105zku z tym wydarzeniem.<\/p>","protected":false},"excerpt":{"rendered":"<p>Inwestorzy Nirvany cieszyli si\u0119 roczn\u0105 stop\u0105 zwrotu (APY) na poziomie ponad 100 procent na swoich zablokowanych tokenach.\u00a0<\/p>","protected":false},"author":18,"featured_media":15989,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_editorskit_title_hidden":false,"_editorskit_reading_time":1,"_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}","_uag_custom_page_level_css":"","footnotes":""},"categories":[12],"tags":[1218,306],"class_list":["post-15963","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-nirvana-finance","tag-solana"],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240.jpg",1280,853,false],"thumbnail":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240-500x330.jpg",500,330,true],"medium":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240-300x200.jpg",300,200,true],"medium_large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240-768x512.jpg",640,427,true],"large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240-1024x682.jpg",640,426,true],"1536x1536":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240.jpg",1280,853,false],"2048x2048":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240.jpg",1280,853,false],"trp-custom-language-flag":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/07\/3327240-18x12.jpg",18,12,true]},"uagb_author_info":{"display_name":"Rebecca Davidson","author_link":"https:\/\/bitcoinwisdom.com\/pl\/author\/rebeccad\/"},"uagb_comment_info":0,"uagb_excerpt":"Nirvana investors enjoyed annual percentage yields (APY) of more than 100 percent on their locked tokens.\u00a0","_links":{"self":[{"href":"https:\/\/bitcoinwisdom.com\/pl\/wp-json\/wp\/v2\/posts\/15963","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinwisdom.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinwisdom.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/pl\/wp-json\/wp\/v2\/users\/18"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/pl\/wp-json\/wp\/v2\/comments?post=15963"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinwisdom.com\/pl\/wp-json\/wp\/v2\/posts\/15963\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/pl\/wp-json\/wp\/v2\/media\/15989"}],"wp:attachment":[{"href":"https:\/\/bitcoinwisdom.com\/pl\/wp-json\/wp\/v2\/media?parent=15963"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/pl\/wp-json\/wp\/v2\/categories?post=15963"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/pl\/wp-json\/wp\/v2\/tags?post=15963"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}