简析 Solana 算法稳定币 Nirvana 被攻击事件

原文标题:《暴跌 90%!Solana 算法稳定币新秀 Nirvana 被攻击事件分析》

撰文:成都链安

当你第一次听到 Nirvana 这个项目时,你的反应是不是也是这样。

Nirvana,不就是那支享誉全球的涅槃乐队吗?

Nirvana,对于一个喜欢摇滚乐的乐迷来说肯定很熟悉,当然,Web3 的项目方取名字也会各种蹭,当时这个算法稳定币协议 Nirvana 出来时,很多人也在疑惑这个项目是否和这支传奇乐队有关联。

后来事实证明他们毫无关系。

Multicoin Capital合伙人:期权赛道出现龙头交易所的关键是针对用户偏好设计出产品:4月21日,衍生品交易平台BitWell在金色财经举办主题为“我们,即未来”的新产品发布会。在主题为“数字资产衍生品交易所的赛道变革”的圆桌对话中,Multicoin Capital合伙人Mable表示:数字资产衍生品市场是一个非常广阔的市场,未来随着市场变深,资金体量变大,期权也将是一个非常重要的赛道。期权交易所的门槛是较高的,所以未来是否有龙头,答案是肯定的。针对本地用户的偏好进行设计的能力,包括组合型期权产品,这些也是获得大规模应用的关键之一。[2021/4/21 20:43:29]

据悉,这个有着 Solana 算法稳定币新秀的项目,采取双代币系统:ANA,一种算法亚稳态代币,用作财富存储;由 ANA 作为抵押生成的 NIRV 代币,是一种去中心化的超级稳定币,用作价值存储。

BTC出现近4605枚大额转账:金色财经报道,Whale Alert数据显示,北京时间3月8日02:55,4,604.5776枚BTC从3EVzWs开头未知钱包地址转入3Apo8Y开头未知钱包地址,价值约2.32亿美元。交易哈希为:38defc90e0888b7d65403f82e9600283716bd2041058f2118df85c3ebbf6fdd9。[2021/3/8 18:23:13]

为何这个项目在今日遭受攻击,请听我们细细分解。

北京时间 7 月 28 日中午,成都链安链必应 - 区块链安全态势感知平台舆情监测显示,基于 Solana 的去中心化算法稳定币协议 Nirvana 遭遇攻击,其稳定币 NIRV 价格从 1 美元一度跌至 0.09 美元,目前反弹至 0.11 美元,最大跌幅超过 90%;ANA 代币价格从 8.9 美元一度跌至 1.5 美元,跌幅高达 85%。

我们统计资金损失时,发现项目方损失约 357 万美元。

攻击发生时海外正值深夜,大概项目方工作人员还在睡梦中。成都链安安全团队的小伙伴,立刻跟进此事件,现将本次事件简单分析如下。

(以下直接进入技术代码分析状态)

第一步,攻击者通过调用 solend 协议的 flash loan 指令,借来了 1025WUSD,随后调用了 Nirvana 程序中的 Buy3 指令,此时根据兑换比例可以算出此时 USD/ANA 为 8.72,兑换后价格为 24.27,此时兑换前价格 / 兑换后价格约为 1/3。

第二步,攻击者开始进入「黑化状态」,两次调用 swap 指令将获得的 ANA 兑换为 USD,价格随后分别跌至 22.73,16.47。

第三步,成都链安安全团队通过 Github 搜索关键字【nirkXSE28jCQoK8SmKWqxXz3L9vbSRGKS24iYJj8Aeo】相关项目,但未发现存在 buy3 指令。

第四步,被盗资金目前以通过跨链桥转移到以太坊上。成都链安链必追将持续对资金地址进行分析和追踪。

根据 Odaily 星球日报的报道,「Nirvana」目前资产缺口超过 1200 万美元。如此庞大的财务压力,对于一个新生项目而言,几乎宣判了死刑。「Nirvana」要想继续存活,也许可以效仿竞品 Beanstalk Farms 进行众筹。

好了,今天的分享就结束了,后续有动向我们将持续跟进此事件。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

ADA寻找Token解锁的最优解

原文标题:《The Optimal Token Vesting Schedule》 原文作者:Lauren Stephanian 非常感谢 Goodwin Procter LLP 的 Karen Ubell 在法律专业知识方面为本文做出的贡献,感谢 Pantera Capital 的 Will Reid 提供的分析。

FTT专访「国人 DAO 大败局」作者:校园之外的少年游民

原文标题:《访谈 EP6|校园之外的少年游民》 受访者:定慧,《国人 DAO 大败局》作者 撰文:?GenZ Meta Labs 这次我们有幸与定慧进行了线下交流,探讨了元宇宙的定义与发展、DAO 组织的形式、Web3 中 00 后的角色等诸多话题。我们在他身上看到了理想主义者的色彩,也看到了年轻人清醒与客观的态度。

ICPa16z:如何识别、评估和避免 DAO 治理攻击?

来源:老雅痞 许多 Web3 项目使用可替换和可交易的原生代币进行无许可投票。无权限投票可以提供许多好处,从降低准入门槛到增加竞争。代币持有者可以使用他们的代币对一系列问题进行投票——从简单的参数调整到治理过程本身的大修。

[0:0ms0-4:230ms