当前位置:okx > 头条 > 简析 Solana 算法稳定币 Nirvana 被攻击事件

简析 Solana 算法稳定币 Nirvana 被攻击事件

小欧2022-07-29 10:23:27头条33
Nirvana 目前资产缺口超过 1200 万美元。如此庞大的财务压力,对于一个新生项目而言,几乎宣判了死刑。

原文标题:《暴跌 90%!Solana 算法稳定币新秀 Nirvana 被攻击事件分析》

撰文:成都链安

当你第一次听到 Nirvana 这个项目时,你的反应是不是也是这样。

Nirvana,不就是那支享誉全球的涅槃乐队吗?

简析 Solana 算法稳定币 Nirvana 被攻击事件-第1张图片

Nirvana,对于一个喜欢摇滚乐的乐迷来说肯定很熟悉,当然,web3 的项目方取名字也会各种蹭,当时这个算法稳定币协议 Nirvana 出来时,很多人也在疑惑这个项目是否和这支传奇乐队有关联。

后来事实证明他们毫无关系。

据悉,这个有着 SOLana 算法稳定币新秀的项目,采取双代币系统:ANA,一种算法亚稳态代币,用作财富存储;由 ANA 作为抵押生成的 NIRV 代币,是一种去中心化的超级稳定币,用作价值存储。

为何这个项目在今日遭受攻击,请听我们细细分解。

北京时间 7 月 28 日中午,成都链安链必应 - 区块链安全态势感知平台舆情监测显示,基于 Solana 的去中心化算法稳定币协议 Nirvana 遭遇攻击,其稳定币 NIRV 价格从 1 美元一度跌至 0.09 美元,目前反弹至 0.11 美元,最大跌幅超过 90%;ANA 代币价格从 8.9 美元一度跌至 1.5 美元,跌幅高达 85%。

我们统计资金损失时,发现项目方损失约 357 万美元。

攻击发生时海外正值深夜,大概项目方工作人员还在睡梦中。成都链安安全团队的小伙伴,立刻跟进此事件,现将本次事件简单分析如下。

(以下直接进入技术代码分析状态)

第一步,攻击者通过调用 solend 协议的 flash loan 指令,借来了 1025WUSD,随后调用了 Nirvana 程序中的 Buy3 指令,此时根据兑换比例可以算出此时 USD/ANA 为 8.72,兑换后价格为 24.27,此时兑换前价格 / 兑换后价格约为 1/3。

简析 Solana 算法稳定币 Nirvana 被攻击事件-第2张图片

第二步,攻击者开始进入「黑化状态」,两次调用 swap 指令将获得的 ANA 兑换为 USD,价格随后分别跌至 22.73,16.47。

简析 Solana 算法稳定币 Nirvana 被攻击事件-第3张图片

简析 Solana 算法稳定币 Nirvana 被攻击事件-第4张图片

第三步,成都链安安全团队通过 Github 搜索关键字【nirkXSE28jCQoK8SmKWqxXz3L9vbSRGKS24iYJj8Aeo】相关项目,但未发现存在 buy3 指令。

简析 Solana 算法稳定币 Nirvana 被攻击事件-第5张图片

第四步,被盗资金目前以通过跨链桥转移到以太坊上。成都链安链必追将持续对资金地址进行分析和追踪。

根据 Odaily 星球日报的报道,「Nirvana」目前资产缺口超过 1200 万美元。如此庞大的财务压力,对于一个新生项目而言,几乎宣判了死刑。「Nirvana」要想继续存活,也许可以效仿竞品 Beanstalk Farms 进行众筹。

好了,今天的分享就结束了,后续有动向我们将持续跟进此事件。

“简析 Solana 算法稳定币 Nirvana 被攻击事件” 的相关文章

Messari:市场低迷之际,DeFi仍吹响“无形革命”的号角

Messari:市场低迷之际,DeFi仍吹响“无形革命”的号角

Crypto在过去24个月里经历了历史性牛市。它的开篇和结尾都以对DeFi的期待为标志:建立一个全球化的、,任何有互联网的人都可以使用的金融系统。两端之间,当市场的注意力转移到NFT、Web3和P2E时,DeFi的应用一直在稳定增长。尽管市场经历了一段时间的波动,但稳定币的供应量与TVL的比率在同步...

Gary Vee 启动 VeeCon “夏令营”,展示 NFT “不仅仅是收藏品”

Gary Vee NFT 秀本周末在明尼阿波利斯举行。VeeCon是企业家、投资者、作家和社交媒体名人 Gary Vaynerchuk(又名 Gary Vee)的首次NFT会议。Vaynerchuk 本人将在周末主持一些主要的小组讨论和采访,该活动聚焦他的公司(包括咨询公司 VaynerNFT)与之...

游戏平台 Bud 融资 3700 万美元,红杉资本印度领投

由用户生成内容驱动的游戏平台 Bud 在由红杉资本印度牵头的 B 轮融资中筹集了 3680 万美元。巴德周二在一份新闻稿中表示,  ClearVue Partners、网易和北极光创投以及现有投资者纪源资本、启明创投和源代码资本也参与了这一轮融资。总部位于新加坡的 Bud 由前...

Avalanche 期待加入 ApeCoin 并提议在其子网上启动“Otherside”

根据Colin Wu的说法,Avalanche 核心团队已向 ApeCoin DAO 提议“彼岸”元界切换到 Avalanche 区块链。该提案仍处于讨论的早期阶段。ApeCoin 作为 Avalanche 子网将非常棒,并受益于其专用链在最快共识协议上的卓越性能。并且该代币将有一个额外的用例,这将...

在 Finance Forward,金融科技无法避免谈论 Terra

上周在德国汉堡举行的金融前瞻会议上,金融科技创始人和首席执行官涉足 Terra 区块链崩溃的后果。 虽然有些人公开批评 UST,即 Terra 区块链上的算法稳定币,但其他人则采取了更为谨慎乐观的态度,称它可以促进创新。 在金融科技会议上,支付公司、贷方和新银行经常在加密货币领域...

STEPN27日突宣布将清退中国账号!GST、GMT、跑鞋NFT皆跌超30%

STEPN27日突宣布将清退中国账号!GST、GMT、跑鞋NFT皆跌超30%

跑赚游戏STEPN(27)日00:32突然无预警发布《清查中国用户公告》:表示为积极响应相关监管政策,STEPN将对用户进行清查,若发现中国大陆地区用户,STEPN将依据使用条款,从2022年7月15日(UTC+8)24:00停止提供该账户GPS及IP位置服务。同时官方表示:如果您预期长期会在该地区...