
Протокол доходности на основе Соланы, Nirvana Finance, пострадал от эксплойта в размере $3,5 млн через быстрые кредиты
- Инвесторы Nirvana получали годовую процентную доходность (APY) более 100 процентов от своих заблокированных токенов.
Данные компании PeckShield, занимающейся безопасностью блокчейнов, показывают, что хакеры использовали Соланаоснованный на протоколе DeFi (децентрализованные финансы) Nirvana посредством срочных кредитов и перекачанных токенов ANA на сумму $3,5 миллиона. За последние несколько часов после атаки цена токена управления протоколом (ANA) упала более чем на 80 процентов.
По нашим данным, стейблкоин Nirvana (NIRV) утратил статус-кво и в настоящее время торгуется по цене $0.08.
Стоит отметить, что инвесторы Nirvana получали годовую процентную доходность (APY) более 100 процентов по своим заблокированным токенам. Это стало возможным, поскольку протокол чеканил и уничтожал токены ANA в зависимости от объема транзакций токена в протоколе. До эксплойта пользователи заблокировали более $3,5 миллиона токенов на протоколе.
нирвана; жертва своего успеха
Большинство эксплойтов на Протоколы DeFi были через флэш-кредиты. Это самый популярный метод, который хакеры используют для доступа к средствам в большинстве систем DeFi. В июне Inverse Finance потеряла цифровые активы на сумму $1,2 млн из-за взлома кредита. Кроме того, по тому же методу протокол стейблкоина Beanstalk в апреле потерял $182 миллиона из-за хакеров.
Благодаря этой кредитной системе трейдеры могут использовать смарт-контракты для доступа к необеспеченным средствам кредиторов. Таким образом, позволяя им обходить третьих лиц, прежде чем они смогут получить доступ к кредитам. Залог или любая третья сторона не необходимы для таких кредитов. В контракте сделка будет отмечена как завершенная только тогда, когда заемщик завершит возврат долга кредитору.
Таким образом, если заемщик не выполнит обязательства по быстрому кредиту, смарт-контракт автоматически отменит транзакцию и вернет деньги кредитору. Данные Blockchain Explorer показывают, что хакеры получили 10 миллионов USDC быстрый кредит от Solend (инструмент кредитования Solana).
Они использовали все кредиты для чеканки или создания токенов ANA. Затем они использовали казначейский кошелек Nirvana для обмена токенов ANA на USDT на сумму $3,5 миллиона долларов США. Казначейству неизвестно, что депозит в долларах США на сумму 10 миллионов долларов не был подлинным. Следовательно, он попался на уловку и выпустил ликвидность из своей казны.
Дефи-лама данные показали, что хакеры истощили весь пул ликвидности Nirvana. Таким образом, его общая стоимость упала до $0,0069 во время утренней европейской торговой сессии. После эксплойта хакеры вернули Соленду 10 миллионов долларов США. Они использовали Wormhole Bridge для перевода украденных средств в сеть Ethereum.
Затем они обменяли украденные средства на созданную на Ethereum стабильную монету DAI. Знаменитый мост через червоточину является связующим звеном между Соланой и другими сетями для обмена фондами. Данные блокчейна показывают, что хакер по-прежнему хранит DAI на сумму $3,5 млн в адресе своего кошелька.
Сообщения администраторов телеграм-канала Nirvana показывают, что криптофирмы приостановили торговые функции протокола на своих платформах. Nirvana не делала никаких официальных заявлений по поводу эксплойта. Кроме того, он не ответил ни на один запрос СМИ по поводу инцидента.