简析Solana算法稳定币Nirvana被攻击事件

Nirvana,对于一个喜欢摇滚乐的乐迷来说肯定很熟悉,当然,Web3 的项目方取名字也会各种蹭,当时这个算法稳定币协议 Nirvana 出来时,很多人也在疑惑这个项目是否和这支传奇乐队有关联。据悉,这个有着 Solana 算法稳定币新秀的项目,采取双代币系统:ANA,一种算法亚稳态代币,用作财富存储;由 ANA 作为抵押生成的 NIRV 代币,是一种去中心化的超级稳定币,用作价值存储。

当你第一次听到 Nirvana 这个项目时,你的反应是不是也是这样。

Nirvana,不就是那支享誉全球的涅槃乐队吗?

简析Solana算法稳定币Nirvana被攻击事件

Nirvana,对于一个喜欢摇滚乐的乐迷来说肯定很熟悉,当然,Web3 的项目方取名字也会各种蹭,当时这个算法稳定币协议 Nirvana 出来时,很多人也在疑惑这个项目是否和这支传奇乐队有关联。

后来事实证明他们毫无关系。

据悉,这个有着 Solana 算法稳定币新秀的项目,采取双代币系统:ANA,一种算法亚稳态代币,用作财富存储;由 ANA 作为抵押生成的 NIRV 代币,是一种去中心化的超级稳定币,用作价值存储。

为何这个项目在今日遭受攻击,请听我们细细分解。

北京时间 7 月 28 日中午,成都链安链必应 – 区块链安全态势感知平台舆情监测显示,基于 Solana 的去中心化算法稳定币协议 Nirvana 遭遇攻击,其稳定币 NIRV 价格从 1 美元一度跌至 0.09 美元,目前反弹至 0.11 美元,最大跌幅超过 90%;ANA 代币价格从 8.9 美元一度跌至 1.5 美元,跌幅高达 85%。

简析Solana算法稳定币Nirvana被攻击事件

我们统计资金损失时,发现项目方损失约 357 万美元。

攻击发生时海外正值深夜,大概项目方工作人员还在睡梦中。成都链安安全团队的小伙伴,立刻跟进此事件,现将本次事件简单分析如下。

简析Solana算法稳定币Nirvana被攻击事件
(以下直接进入技术代码分析状态)

第一步,攻击者通过调用 solend 协议的 flash loan 指令,借来了 1025WUSD,随后调用了 Nirvana 程序中的 Buy3 指令,此时根据兑换比例可以算出此时 USD/ANA 为 8.72,兑换后价格为 24.27,此时兑换前价格 / 兑换后价格约为 1/3。

简析Solana算法稳定币Nirvana被攻击事件

第二步,攻击者开始进入「黑化状态」,两次调用 swap 指令将获得的 ANA 兑换为 USD,价格随后分别跌至 22.73,16.47。

简析Solana算法稳定币Nirvana被攻击事件
简析Solana算法稳定币Nirvana被攻击事件

第三步,成都链安安全团队通过 Github 搜索关键字【nirkXSE28jCQoK8SmKWqxXz3L9vbSRGKS24iYJj8Aeo】相关项目,但未发现存在 buy3 指令。

简析Solana算法稳定币Nirvana被攻击事件

第四步,被盗资金目前以通过跨链桥转移到以太坊上。成都链安链必追将持续对资金地址进行分析和追踪。

根据报道,「Nirvana」目前资产缺口超过 1200 万美元。如此庞大的财务压力,对于一个新生项目而言,几乎宣判了死刑。「Nirvana」要想继续存活,也许可以效仿竞品 Beanstalk Farms 进行众筹。

(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

(0)
上一篇 2022年7月29日 下午6:18
下一篇 2022年7月29日 下午10:11

相关推荐

  • 加密新潮流:社交代币衰落,社区代币崛起?

    其中 Forefront 的第一份报告《2020 年社交代币年度回顾》 探讨了加密社交的新兴前景,涵盖了通过代币化时间的个人代币起源(Matthew Vernon 的「Boi」)、Showtime 现任创始人的初始 ALEX 发行、RAC 的早期发展、NFT 如何作为支付手段 (代币 WHALE)、许可访问 (CollabLand)以及更多内容……

    2023年2月8日
    766
  • 美国CPI数据高于预期,加息之路持续

    1 月份的 CPI 数据显示,整体通胀率同比上涨 6.4%,低于 12 月份的 6.5%,这 标志着消费者价格指数在 6 月份达到 9.1% 的峰值后连续第七个月下降。尽管如此,6.4% 的涨幅仍略高于经济学家的预期。与此同时,剔除波动较大的食品和能源价格的核心 CPI 环比上涨 0.4%,高于 12 月份 0.3% 的月增幅。

    2023年2月15日
    1.2K
  • 当RaaS服务兴起:OP Stack能否威胁到Cosmos护城河?

    简单来讲,我们可以粗浅地将区块链分为共识层、结算层和执行层。而共识层又分为数据可用性(DA)层和推导(Derivation)层。开发者在构建区块链时,需要经历代码从 0 到 1 的构建过程。而 OP Stack 的功能便是将这些功能层解构和重新组合,并用 API 软件堆栈的形式为其他开发者提供服务。

    2023年3月9日
    330

发表回复

登录后才能评论
微信

联系我们
邮箱:whylweb3@163.com
微信:gaoshuang613