Protocolo de rendimento baseado em Solana, Nirvana Finance, sofreu uma exploração de $3,5 milhões por meio de empréstimos instantâneos
- Os investidores do Nirvana desfrutaram de rendimentos percentuais anuais (APY) de mais de 100% em seus tokens bloqueados.
Dados da empresa de segurança blockchain, PeckShield, revelam que hackers exploraram um Solanabaseado no protocolo DeFi (Finanças Descentralizadas), Nirvana, por meio de empréstimos instantâneos e tokens ANA desviados no valor de $3,5 milhões. Nas últimas horas após o ataque, o preço do token de governança do protocolo (ANA) caiu mais de 80%.
De acordo com nossos dados, a stablecoin do Nirvana (NIRV) perdeu seu status quo e atualmente é negociada a $0.08.
Vale ressaltar que os investidores do Nirvana desfrutaram de rendimentos percentuais anuais (APY) de mais de 100% em seus tokens bloqueados. Isso foi possível porque o protocolo estava cunhando e destruindo tokens ANA com base no volume de transações do token no protocolo. Antes da exploração, os usuários bloquearam mais de $3,5 milhões e tokens no protocolo.
Nirvana; uma vítima do seu sucesso
A maioria das façanhas em Protocolos DeFi passaram por empréstimos relâmpago. É o método mais popular que os hackers usam para acessar fundos na maioria dos sistemas DeFi. Em junho, a Inverse Finance perdeu $1,2 milhão em ativos digitais por meio de um hack de empréstimo instantâneo. Além disso, pelo mesmo método, o protocolo de stablecoin Beanstalk perdeu $182 milhões para hackers em abril.
Através deste sistema de empréstimo, os comerciantes podem utilizar contratos inteligentes para aceder a fundos não garantidos dos credores. Assim, permitindo-lhes contornar terceiros antes de terem acesso a empréstimos. A garantia ou qualquer terceiro não é necessária para tais empréstimos. O contrato só marcará a transação como concluída quando o mutuário concluir o reembolso ao credor.
Assim, se um mutuário deixar de pagar um empréstimo em flash, o contrato inteligente cancelará a transação automaticamente e reembolsará o credor. Dados do Blockchain Explorer mostram que hackers conseguiram 10 milhões USDC empréstimo instantâneo da Solend (uma ferramenta de empréstimo da Solana).
Eles usaram todos os empréstimos para cunhar ou criar tokens ANA. Em seguida, eles usaram a carteira do tesouro do Nirvana para trocar os tokens ANA por $3,5 milhões de USDT. Sem o conhecimento do Tesouro, o depósito de USDC no valor de 10 milhões não era genuíno. Conseqüentemente, caiu na armadilha e liberou liquidez de seu tesouro.
DeFi Lhama os dados mostraram que os hackers drenaram todo o pool de liquidez do Nirvana. Assim, o seu valor total caiu para $0,0069 durante o pregão europeu desta manhã. Após a exploração, os hackers devolveram 10 milhões de USDC à Solend. Eles usaram a ponte Wormhole para transferir os fundos roubados para a rede Ethereum.
Em seguida, eles trocaram os fundos roubados pela stablecoin construída pela Ethereum, DAI. A famosa ponte Wormhole é a ligação entre Solana e outras redes para troca de fundos. Os dados do Blockchain mostram que o hacker ainda retém o valor de $3,5 milhões de DAI em seu endereço de carteira.
As mensagens de seus administradores no canal de telegramas do Nirvana mostram que as empresas de criptografia pausaram as funções de negociação do protocolo em suas plataformas. O Nirvana não emitiu nenhuma declaração oficial sobre a exploração. Além disso, não respondeu a nenhuma pergunta da mídia sobre o incidente.