Solana 算稳 Nirvana 遭遇闪电贷攻击,或利用 ANA 价格计算漏洞套利,损失超 350 万美金
吴说 . 2022-07-28 . DeFi
吴说获悉,据 Twitter 用户 @AndyBTC_ 表示,Solana 算法稳定币 Nirvana 疑似被攻击,黑客疑似通过闪电贷攻击,使协议资金池被抽干,损失超过 350 万美金 USDC。目前黑客通过 Wormhole 将 350 万 USDC 其发送到 ETH 主网,并将其转换为DAI。CoinMarketCap 数据显示,Nirvana ANA 和 NIRV 在近几个小时跌幅近 90%。
目前 Nirvana 国库资产有 2,024,724.02ANA(~$251万) 、7,110,685.02NIRV(~$67.4万)和 14,709.73USDC,总计约 320 万美金。按当前 ANA $6.92 floor price 和 $1.3 的市价,回购面临着约 1218 万坏账,即便减去国库资产,仍缺近 900 万。
慢雾区情报,Solana 链上稳定币项目 Nirvana 遭遇闪电贷攻击,攻击者通过部署恶意合约,使用闪电贷从 Solend 借出 10,250,000 USDC,随后调用 Nirvana 合约 buy3 方法购买了大量 ANA 代币,随后调用 Nirvana 合约 swap 方法卖出部分 ANA,得到 USDT 和 USDC ,在归还完闪电贷后共获利3,490,563.69 USDT,21,902.48 USDC 及 393,230.32 ANA代币,随后黑客出售 ANA 代币,并将所有脏款通过跨链桥转移。Nirvana 源代码未完全开源,据链上调用日志分析,攻击者可能利用了 ANA 价格计算漏洞进行套利,请相关用户注意资产安全。


阅读原文


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。

关注我们
生成海报

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。

请长按保存图片,将内容分享给更多好友