木星链 木星链
Ctrl+D收藏木星链
首页 > 币赢 > 正文

NRV:Eleven Finance遭闪电贷攻击 损失共计450万美元

作者:

时间:1900/1/1 0:00:00

6月23日,币安智能链(BSC)和Polygon (MATIC) 上的收益聚合器Eleven.finance,因遭遇黑客攻击损失了450万美元。

有人担心,这次受到攻击的是规模更大的Nerve Finance,但实际是Eleven Finance的NRV金库。

作恶者没有歇息,是谁会在这样的时刻发动攻击?

社交公链Crossbell的xSync模块完成与Telegram的集成:11月11日消息,Crossbell官方宣布,用户可以在Crossbell链上通过xSync模块关联Telegram账户,实现去中心化订阅推送。

目前xSync功能已完成了Telegram和Twitter的集成。未来将集成更多Web2内容与社交应用,帮助用户进行Web3社交迁移。[2022/11/11 12:47:24]

交易的细节在这里:

https://bscscan.com/tx/0xeaaa8f4d33b1035a790f0d7c4eb6e38db7d6d3b580e0bbc9ba39a9d6b80dd250

Element Black宣布为旗下音乐NFT平台Music Infinity设立3000万美元的音乐家基金:8月8日消息,Element Black 宣布为了加快旗下音乐 NFT 平台的发展、与全球各大社区展开深度合作,特设立音乐爱好者社区及公会扶持基金,基金总额为 3000 万美元。该计划分两期进行,第一期时间为8月10日至11月10日,满足相应条件的社区及公会可申请基金资助。[2022/8/8 12:10:01]

根本原因是中间金库中的一个名为 EmergencyBurn() 的函数,该函数是用于跟踪Eleven协议“MasterMind”流动性挖矿合约中的anySwap / Nerve桥接资产nrvBTC、nrvETH以及nrvFUSDT。

Seele元一团队公布项目进展:完成首笔交易 与爱丁堡、北航达成合作:专注区块链技术创新的Seele元一团队近日在美国旧金山举办的首场路演活动中公布了项目近期取得的成果:1.成功实现第一笔交易,并在实验室环境中实现了每秒3000笔交易的速度 (3000TPS);2.与英国爱丁堡大学合作,成立基于区块链的图计算研究项目;3.与北京航空航天大学软件开发国家重点实验室合作进行分布式计算;4.与全球领先的眼科研究机构Moorfields合作,验证医学大型队列研究在区块链上的可行性与安全性。Seele元一表示,下一站活动拟定在英国伦敦举行,并将正式开启全球化巡演活动。[2018/5/1]

攻击者首先通过闪电贷“MasterMind”合约中的基础资产(币安锚定BTC、ETH 和 USDT),将它们分别转换为nrvBTC、nrvETH 和 nrvFUSDT。

Nerve 3Pool 和 PancakeSwap BUSD - NRV 流动性提供者头寸也受到影响。

中间金库合约中的一个易受攻击的函数emergencyBurn()允许攻击者提取存款余额,而无需在内部说明提款。

结果是,攻击者不仅能够取出他自己的存款,而且还能够取出与之前金库中相同金额的全部余额。

最后,攻击者使用Nerve资产桥将 2,293 ETH 收益转移到地址0xdb2d590aCe7cAe51DF1fB3312738038Ec032Bf33。

攻击步骤:

从PancakeSwap借入基础资产( Flash Swap);

将资产转换为Nerve资产;

通过中间金库将Nerve资产存入“MasterMind”合约;

在中间金库上调用emergencyBurn() 函数,将等于之前存入的金额(等于攻击前的金库余额)转移给攻击者;

继续常规提款,将先前存入的资产余额转回给攻击者;

资金损失:

30.75 BTC (nrvBTC),价值约105万美元;

286 ETH(nrvETH),价值约56.1万美元;

224.1万 BUSD(NRV 3Pool LP);

64.7万BUSD (NRV - BUSD LP);

总计大约450万美元资金就这么消失了,这起事件在不断扩大的rekt 排行榜上暂列第27位。

Peckshield 将此归咎于“愚蠢的逻辑问题”。

恐惧和贪婪正在上升,既然诚实的工作更难找到,那我们会看到更多的攻击吗?

标签:NRVELEUSDNervenrv币团队Helena FinancialTRUSD币Nerve Finance

币赢热门资讯
NFT:短视频 | DC蝙蝠侠也来发行 NFT 其数字野心究竟有多大?

华纳继续探索数字市场,将在 Palm 区块链上发行蝙蝠侠面具 NFT,这一切只是为了 IP 变现吗?短视频共享应用Vine联合创始人计划10月推出基于NFT的视频游戏项目Supdrive:Twi.

1900/1/1 0:00:00
NFT:简述ERC721R:妈妈再也不用担心我的NFT破发了

今日,一项名为「ERC721R」的全新 NFT 代币标准正式发布,该功能在 NFT 的智能合约内增加了无需信任的退款功能,允许铸造者在特定期限内自由“退货”.

1900/1/1 0:00:00
EFI:“币圈”6亿美元惊天盗窃案带来的思考

2021年8月10日,Poly Network确认被盗,损失 6.1 亿美元,成为DeFi历史上最大的黑客攻击.

1900/1/1 0:00:00
NFT:“乐坛教父”罗大佑发行数字藏品 附4月8日数字藏品关注重点

“乐坛教父”罗大佑发行数字藏品,音乐为何具有穿透时代的力量?提起华语乐坛鲍勃迪伦一样的人物,一个绕不过的名字就是罗大佑.

1900/1/1 0:00:00
比特币:以太坊上的BTC锁仓接近50亿美元 为DeFi提供巨大价值

飙升的比特币价格,极大地提高了其在以太坊区块链上的数字黄金价值。但因为价格的上涨也使以太坊上比特币的数量减少了。在以太坊有超过 136,000 比特币,现在价值 49 亿美元,创历史新高.

1900/1/1 0:00:00
SWAP:深度解析 Uniswap 和 SushiSwap 对 DAO 未来发展的影响

在加密领域,我们有一对重量级对决——Uniswap vs SushiSwap。这些DeFi协议一开始的源代码几乎完全相同,但后来在各自社区的指导下不断发展.

1900/1/1 0:00:00