比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Eleven Finance遭閃電貸攻擊 損失共計450萬美元_ETH

Author:

Time:1900/1/1 0:00:00

6月23日,幣安智能鏈(BSC)和Polygon (MATIC) 上的收益聚合器Eleven.finance,因遭遇黑客攻擊損失了450萬美元。

有人擔心,這次受到攻擊的是規模更大的Nerve Finance,但實際是Eleven Finance的NRV金庫。

作惡者沒有歇息,是誰會在這樣的時刻發動攻擊?

Web3短視頻平臺Cheelee完成1000萬美元融資:6月15日消息,Web3短視頻平臺Cheelee完成1000萬美元融資,VCSILA參投(未來代幣協議SAFT形式),新資金將用于加速旗下垂直視頻社交網絡應用的開發和營銷推廣工作。

此前消息,Web3視頻社交平臺Cheelee完成800萬美元股權融資,美國投資基金Veligera Capital、阿聯酋Infinity Technology Fund、以及VCSILA等參投,該公司還獲得了130萬美元VC基金撥款支持。[2023/6/15 21:38:04]

交易的細節在這里:

外媒:喬布斯遺孀已向Telegram ICO投資至少500萬美元:知情人士稱,史蒂夫·喬布斯(Steve Jobs)的遺孀Lauren Powell Jobs投資了Telegram的Gram代幣,作為Telegram TON項目ICO的一部分資金。這意味著她的投資不低于500萬美元(預售融資階段的最低限額)。但是,消息人士沒有透露她具體投資了多少。(BLOCTV)[2020/3/7]

https://bscscan.com/tx/0xeaaa8f4d33b1035a790f0d7c4eb6e38db7d6d3b580e0bbc9ba39a9d6b80dd250

動態 | 俄羅斯交通部將試點IBM和馬士基的區塊鏈平臺TradeLens:據俄羅斯金融媒體Kommersant(生意人報)消息,2月26日,該報收到俄羅斯副總理馬克西姆·阿基莫夫的官方信件,信件中透露,該國交通部及其子公司將與馬士基簽署一份諒解備忘錄,在俄羅斯第二大港口圣彼得堡港口進行TradeLens試點。有專家表示,預計可以減少超過100億盧布(1.52億美元)的運營成本。[2019/2/27]

根本原因是中間金庫中的一個名為 EmergencyBurn() 的函數,該函數是用于跟蹤Eleven協議“MasterMind”流動性挖礦合約中的anySwap / Nerve橋接資產nrvBTC、nrvETH以及nrvFUSDT。

攻擊者首先通過閃電貸“MasterMind”合約中的基礎資產(幣安錨定BTC、ETH 和 USDT),將它們分別轉換為nrvBTC、nrvETH 和 nrvFUSDT。

Nerve 3Pool 和 PancakeSwap BUSD - NRV 流動性提供者頭寸也受到影響。

中間金庫合約中的一個易受攻擊的函數emergencyBurn()允許攻擊者提取存款余額,而無需在內部說明提款。

結果是,攻擊者不僅能夠取出他自己的存款,而且還能夠取出與之前金庫中相同金額的全部余額。

最后,攻擊者使用Nerve資產橋將 2,293 ETH 收益轉移到地址0xdb2d590aCe7cAe51DF1fB3312738038Ec032Bf33。

攻擊步驟:

從PancakeSwap借入基礎資產( Flash Swap);

將資產轉換為Nerve資產;

通過中間金庫將Nerve資產存入“MasterMind”合約;

在中間金庫上調用emergencyBurn() 函數,將等于之前存入的金額(等于攻擊前的金庫余額)轉移給攻擊者;

繼續常規提款,將先前存入的資產余額轉回給攻擊者;

資金損失:

30.75 BTC (nrvBTC),價值約105萬美元;

286 ETH(nrvETH),價值約56.1萬美元;

224.1萬 BUSD(NRV 3Pool LP);

64.7萬BUSD (NRV - BUSD LP);

總計大約450萬美元資金就這么消失了,這起事件在不斷擴大的rekt 排行榜上暫列第27位。

Peckshield 將此歸咎于“愚蠢的邏輯問題”。

恐懼和貪婪正在上升,既然誠實的工作更難找到,那我們會看到更多的攻擊嗎?

Tags:NRVELEUSDETHnrv幣創始人Useless Tokenhusdc幣1ETH

火幣網下載官方app
Zabu Finance閃電貸安全事件分析_ORE

前言 9月12日,知道創宇區塊鏈安全實驗室 監測到 Avalanche 上的 DeFi 協議  Zabu Finance 項目遭受閃電貸攻擊。實驗室第一時間跟蹤本次事件并分析.

1900/1/1 0:00:00
SushiSwap上正在進行一場關于投票LP池的“圣戰”_USH

今日上午,據DeBank數據,以太坊DeFi項目總鎖倉量突破110億美元。同時,我們看到這幾天風頭正勁的SushiSwap,以11億美元的鎖倉金額,超越Curve,位列第四名.

1900/1/1 0:00:00
“三個層面兩個視角”看即將爆火的GameFi賽道_AME

近期,區塊鏈行業發生的融資事件多數發生在GameFi領域,以10月30日至11月5日期間加密市場共發生27筆投融資事件為例,其中有14筆發生在GamFi領域.

1900/1/1 0:00:00
NFT+DeFi 迸發無限可能_NFT

NFT(Non-Fungible Token)是指非同質化代幣,不可替換且不可分割,獨一無二。區別于常見的同質化代幣,例如BTC、ETH、BCH等,每個NFT都擁有與眾不同的ID標識.

1900/1/1 0:00:00
如何看待體育品牌李寧將Web3整合到現實生活中,元宇宙來臨了嗎?_BAY

最近,李寧在官方微博上表示,“我們邀請了Web3的BAYC#4102來做李寧新的時裝店經理。“根據李寧官方微信此前發布的信息,李寧將于4月28日在北京快閃店展示BAYC#4102.

1900/1/1 0:00:00
創宇區塊鏈|bDollar 項目遭受攻擊 價格如何能成為一把利器_WBNB

北京時間 2022 年 4 月 30 日,知道創宇區塊鏈安全實驗室 監測到 BSC 鏈上的 bDollar 項目遭到價格操縱攻擊,導致損失約 73 萬美元.

1900/1/1 0:00:00
ads