Solana Tabanlı Getiri Protokolü, Nirvana Finance, Ani Krediler Yoluyla $3,5 Milyon Yararlandı
- Nirvana yatırımcıları, kilitli tokenlerinde yüzde 100'den fazla yıllık yüzde getiri (APY) elde ettiler.
Blockchain güvenlik firması PeckShield'den gelen veriler, bilgisayar korsanlarının bir solanatabanlı DeFi (Merkezi Olmayan Finans) protokolü Nirvana, flaş krediler ve $3,5 milyon değerindeki ANA tokenleri aracılığıyla sifonlandı. Saldırıdan sonraki son birkaç saat içinde protokolün yönetişim tokeninin (ANA) fiyatı yüzde 80'den fazla düştü.
Verilerimize göre Nirvana'nın stablecoin'i (NIRV) statükoyu kaybetti ve şu anda $0.08 seviyesinde işlem görüyor.
Nirvana yatırımcılarının kilitli tokenlerinde yüzde 100'ün üzerinde yıllık getiri (APY) elde ettiğini belirtmekte fayda var. Bu mümkündü çünkü protokol, protokoldeki token işlemlerinin hacmine bağlı olarak ANA tokenlerini basıyor ve yok ediyordu. Bu istismardan önce kullanıcılar protokolde $3,5 milyondan fazla tokenı kilitlemişti.
Nirvana; Başarısının Kurbanı
Üzerindeki istismarların çoğu DeFi protokolleri flaş krediler aracılığıyla olmuştur. Bilgisayar korsanlarının çoğu DeFi sisteminde fonlara erişmek için kullandığı en popüler yöntemdir. Haziran ayında, Inverse Finance, bir flash kredi hackiyle dijital varlıklarda $1.2 milyon kaybetti. Ayrıca aynı yöntemle Beanstalk stablecoin protokolü Nisan ayında hackerlara $182 milyon kaybetti.
Bu kredi sistemi aracılığıyla yatırımcılar, kredi verenlerden gelen teminatsız fonlara erişmek için akıllı sözleşmeleri kullanabilirler. Böylece kredilere erişmeden önce üçüncü tarafları bypass edebilmeleri sağlanıyor. Bu tür kredilerde teminat veya herhangi bir üçüncü tarafa gerek yoktur. Sözleşme, yalnızca borçlunun borç verene geri ödemeyi tamamlaması durumunda işlemi tamamlanmış olarak işaretleyecektir.
Bu nedenle, bir borçlu bir flash kredide temerrüde düşerse, akıllı sözleşme işlemi otomatik olarak iptal edecek ve borç verene geri ödeme yapacaktır. Blockchain gezgini verileri, bilgisayar korsanlarının 10 milyon kaynak sağladığını gösteriyor USDC Solend'den (bir Solana kredi aracı) flaş kredi.
Tüm kredileri ANA tokenlerini basmak veya oluşturmak için kullandılar. Daha sonra, ANA tokenlarını $3,5 milyon USDT değerinde takas etmek için Nirvana'nın hazine cüzdanını kullandılar. Hazinenin bilmediği 10 milyon değerindeki USDC depozitosu gerçek değildi. Bu yüzden oyuna geldi ve hazinesinden likidite çıkardı.
DeFi Lama veriler, bilgisayar korsanlarının Nirvana'nın likidite havuzunun tamamını boşalttığını gösterdi. Böylece toplam değeri bu sabahki Avrupa ticaret seansında $0.0069'a düştü. İstismarın ardından bilgisayar korsanları Solend'e 10 milyon USDC'yi iade etti. Çalınan fonları Ethereum ağına aktarmak için Solucan Deliği köprüsünü kullandılar.
Ardından, çalınan fonları Ethereum tarafından inşa edilen sabit para DAI ile değiştirdiler. Ünlü Solucan Deliği köprüsü, Solana ile fon takası için diğer ağlar arasındaki bağlantıdır. Blockchain verileri, bilgisayar korsanının cüzdan adreslerinde hala $3,5 milyon değerinde DAI tuttuğunu gösteriyor.
Nirvana'nın telgraf kanalında yöneticileri tarafından gönderilen mesajlar, kripto firmalarının kendi platformlarında protokolün alım satım işlevlerini duraklattığını gösteriyor. Nirvana bu istismara ilişkin resmi bir açıklama yapmadı. Ayrıca olayla ilgili medyanın sorularına da yanıt verilmedi.