简析Solana算法稳定币Nirvana被攻击事件

Nirvana,对于一个喜欢摇滚乐的乐迷来说肯定很熟悉,当然,Web3 的项目方取名字也会各种蹭,当时这个算法稳定币协议 Nirvana 出来时,很多人也在疑惑这个项目是否和这支传奇乐队有关联。据悉,这个有着 Solana 算法稳定币新秀的项目,采取双代币系统:ANA,一种算法亚稳态代币,用作财富存储;由 ANA 作为抵押生成的 NIRV 代币,是一种去中心化的超级稳定币,用作价值存储。

当你第一次听到 Nirvana 这个项目时,你的反应是不是也是这样。

Nirvana,不就是那支享誉全球的涅槃乐队吗?

简析Solana算法稳定币Nirvana被攻击事件

Nirvana,对于一个喜欢摇滚乐的乐迷来说肯定很熟悉,当然,Web3 的项目方取名字也会各种蹭,当时这个算法稳定币协议 Nirvana 出来时,很多人也在疑惑这个项目是否和这支传奇乐队有关联。

后来事实证明他们毫无关系。

据悉,这个有着 Solana 算法稳定币新秀的项目,采取双代币系统:ANA,一种算法亚稳态代币,用作财富存储;由 ANA 作为抵押生成的 NIRV 代币,是一种去中心化的超级稳定币,用作价值存储。

为何这个项目在今日遭受攻击,请听我们细细分解。

北京时间 7 月 28 日中午,成都链安链必应 – 区块链安全态势感知平台舆情监测显示,基于 Solana 的去中心化算法稳定币协议 Nirvana 遭遇攻击,其稳定币 NIRV 价格从 1 美元一度跌至 0.09 美元,目前反弹至 0.11 美元,最大跌幅超过 90%;ANA 代币价格从 8.9 美元一度跌至 1.5 美元,跌幅高达 85%。

简析Solana算法稳定币Nirvana被攻击事件

我们统计资金损失时,发现项目方损失约 357 万美元。

攻击发生时海外正值深夜,大概项目方工作人员还在睡梦中。成都链安安全团队的小伙伴,立刻跟进此事件,现将本次事件简单分析如下。

简析Solana算法稳定币Nirvana被攻击事件
(以下直接进入技术代码分析状态)

第一步,攻击者通过调用 solend 协议的 flash loan 指令,借来了 1025WUSD,随后调用了 Nirvana 程序中的 Buy3 指令,此时根据兑换比例可以算出此时 USD/ANA 为 8.72,兑换后价格为 24.27,此时兑换前价格 / 兑换后价格约为 1/3。

简析Solana算法稳定币Nirvana被攻击事件

第二步,攻击者开始进入「黑化状态」,两次调用 swap 指令将获得的 ANA 兑换为 USD,价格随后分别跌至 22.73,16.47。

简析Solana算法稳定币Nirvana被攻击事件
简析Solana算法稳定币Nirvana被攻击事件

第三步,成都链安安全团队通过 Github 搜索关键字【nirkXSE28jCQoK8SmKWqxXz3L9vbSRGKS24iYJj8Aeo】相关项目,但未发现存在 buy3 指令。

简析Solana算法稳定币Nirvana被攻击事件

第四步,被盗资金目前以通过跨链桥转移到以太坊上。成都链安链必追将持续对资金地址进行分析和追踪。

根据报道,「Nirvana」目前资产缺口超过 1200 万美元。如此庞大的财务压力,对于一个新生项目而言,几乎宣判了死刑。「Nirvana」要想继续存活,也许可以效仿竞品 Beanstalk Farms 进行众筹。

(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

(0)
上一篇 2022年7月29日 下午6:18
下一篇 2022年7月29日 下午10:11

相关推荐

  • Web3化的迈阿密,20年前的硅谷?

    迈阿密推出了全美第一个城市加密货币 MiamiCoin,允许人们通过购买代币来投资城市。从正式发售开始,MiamiCoin 一度从 0.006 美元 / 枚的价格暴涨至 0.05 美元 / 枚,在发布后三个月内为迈阿密赚取了超过 2100 万美元。不过,目前(2022 年 11 月 17 日)MiamiCoin 的价格已经跌到 0.00055 美元 / 枚。Francis Suarez 曾公开表示,迈阿密将成为美国第一个将数字货币收益作为股息直接发放给居民的城市,并将通过数字钱包形式进行支付。

    2022年11月20日
    374
  • Web3.0世界日报(12月24日)

    Lens Protocol发布LensSDK首个开发者预览版。国际巨星Akon拟建的加密城市Akon City及Akoin项目均已停滞。Relation已在Moonbeam部署Semantic SBT合约。

    2022年12月24日
    483
  • Web3世界日报(2023-4.25)

    Arbitrum已完成对DAO的初始ARB分配,Treasure收到800万枚系最大接收方。PancakeSwap 关于「CAKE 代币经济学 V2.5 版」的投票将于 4 月 26 日开启。知情人士:亚马逊旗下 NFT 平台的启动时间推迟至 5 月 15 日。

    2023年4月25日
    161

发表回复

登录后才能评论
微信

联系我们
邮箱:whylweb3@163.com
微信:gaoshuang613