Стайблкоїн Solana Nirvana падає на 90% через експлойт швидкої позики на 3.5 мільйона доларів PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Стайблкоїн Solana Nirvana впав на 90% через експлойт швидкої позики на 3.5 мільйона доларів

Nirvana Finance, протокол прибутковості децентралізованого фінансування (DeFi) на Solana, постраждав від швидкої позики на суму близько 3.5 мільйонів доларів США, відповідно до PeckShield.

Рідний токен Nirvana ANA та його стейблкоїн NIRV зазнали значного падіння цін через атаку. ANA впала на 89% з $8.97 до $0.93, тоді як стейблкоїн втратив 90% своєї вартості в доларах США в процесі.

Як це відбулося?

По ланцюгу дані показує, що зловмисник використав флеш-позику в USDC на 10 мільйонів доларів США для карбування токенів ANA на 10 мільйонів доларів. Флеш-позики дозволяють позичати великі суми капіталу за низькою ціною, якщо позика погашається одним і тим же блоком. Ця швидка позика була забезпечена за протоколом Solend.

Потім зловмисник маніпулював каналом оракула протоколу, таким чином завищивши ціну монет ANA так, що їхні авуари перевищили 10 мільйонів доларів. Згодом зловмисник обміняв токени ANA на суму 10 мільйонів доларів США на 13.49 мільйона доларів США.

Ця дія витягла 3.49 мільйона доларів зі скарбниці Nirvana. Експлуатація з тих пір погасила початкову позику в 10 мільйонів доларів і перевела прибуток на це Адреса гаманця Ethereum через Wormhole і конвертований у стейблкойн DAI. 

Nirvana не опублікувала офіційної заяви про експлойт на момент публікації. Протокол не відразу відповів на запит The Block про коментарі. Solend випустив a заяву що він знає про інцидент і підтримує зв’язок з командою Nirvana, додавши, що його протокол не постраждав від експлойту.

Протоколи DeFi у багатьох мережах часто є мішенню для атак флеш-позики. Beanstalk, стейблкойн-проект Ethereum, у квітні втратив 182 мільйони доларів у найбільшому експлойті флеш-позики, зареєстрованому в крипто-просторі.

© 2022 The Block Crypto, Inc. Всі права захищені. Ця стаття надана лише в інформаційних цілях. Він не пропонується або не може використовуватися як юридична, податкова, інвестиційна, фінансова чи інша порада.

про автора

Осато — репортер The Block, який любить висвітлювати DeFi, NFTS та технічні історії. Раніше він працював репортером у Cointelegraph. Живучи в Лагосі, Нігерія, він любить кросворди, покер і намагається побити свій рекорд Scrabble.

Часова мітка:

Більше від Блок