当你第一次听到Nirvana这个项目时,你的反应是不是也是这样。
Nirvana,不就是那支享誉全球的涅槃乐队吗?
Nirvana,对于一个喜欢摇滚乐的乐迷来说肯定很熟悉,当然,Web3的项目方取名字也会各种蹭,当时这个算法稳定币协议Nirvana出来时,很多人也在疑惑这个项目是否和这支传奇乐队有关联。
后来事实证明他们毫无关系。
据悉,这个有着Solana算法稳定币新秀的项目,采取双代币系统:ANA,一种算法亚稳态代币,用作财富存储;由 ANA 作为抵押生成的 NIRV 代币,是一种去中心化的超级稳定币,用作价值存储。
为何这个项目在今日遭受攻击,请听我们细细分解。
北京时间7月28日中午,成都链安链必应-区块链安全态势感知平台舆情监测显示,基于 Solana 的去中心化算法稳定币协议 Nirvana 遭遇攻击,其稳定币 NIRV 价格从 1 美元一度跌至 0.09 美元,目前反弹至 0.11 美元,最大跌幅超过 90%;ANA 代币价格从 8.9 美元一度跌至 1.5 美元,跌幅高达 85%。
我们统计资金损失时,发现项目方损失约357万美元。
攻击发生时海外正值深夜,大概项目方工作人员还在睡梦中。成都链安安全团队的小伙伴,立刻跟进此事件,现将本次事件简单分析如下。
(*以下直接进入技术代码分析状态)
第一步,攻击者通过调用solend 协议的flash loan指令,借来了1025WUSD,随后调用了Nirvana 程序中的Buy3 指令,此时根据兑换比例可以算出此时USD/ANA 为8.72,兑换后价格为24.27,此时兑换前价格/兑换后价格约为1/3。
第三步,成都链安安全团队通过Github搜索关键字【nirkXSE28jCQoK8SmKWqxXz3L9vbSRGKS24iYJj8Aeo】相关项目,但未发现存在buy3 指令。
第四步,被盗资金目前以通过跨链桥转移到以太坊上。成都链安链必追将持续对资金地址进行分析和追踪。
根据Odaily星球日报的报道,「Nirvana」目前资产缺口超过 1200 万美元。如此庞大的财务压力,对于一个新生项目而言,几乎宣判了死刑。「Nirvana」要想继续存活,也许可以效仿竞品 Beanstalk Farms 进行众筹。
好了,今天的分享就结束了,后续有动向我们将持续跟进此事件。
作为一家致力于区块链安全生态建设的全球领先区块链安全公司,也是最早将形式化验证技术应用到区块链安全的公司,成都链安目前已与国内外头部区块链企业建立了深度合作;为全球2000多份智能合约、100多个区块链平台和落地应用系统提供了安全审计与防御部署服务。自主研发的“链必安”一站式区块链安全服务平台可为执法监管机构、金融机构、区块链企业等提供安全审计、安全防护、安全监管、安全预警、安全咨询等全生命周期安全保障解决方案。欢迎点击公众号留言框,与我们联系。
原文始发于微信公众号(成都链安):暴跌90%!Solana算法稳定币新秀Nirvana被攻击事件分析