慢雾:Nirvana 遭闪电贷攻击共损失约390万美元,攻击者可能利用 ANA 价格计算漏洞进行套利

2022-07-28 19:11:07
收藏

链捕手消息,据慢雾区情报,Solana 链上 Stablecoin 项目 Nirvana 遭遇闪电贷攻击,攻击者通过部署恶意合约,使用闪电贷从 Solend 借出 10,250,000 USDC,随后调用 Nirvana 合约 buy3 方法购买了大量 ANA Token,随后调用 Nirvana 合约 swap 方法卖出部分 ANA,得到 USDT 和 USDC,在归还完闪电贷后共获利 3,490,563.69 USDT,21,902.48 USDC 及 393,230.32 ANA Token,随后黑客出售 ANA Token,并将所有脏款通过跨链桥转移。

Nirvana 源代码未完全开源,据链上调用日志分析,攻击者可能利用了 ANA 价格计算漏洞进行套利,请相关用户注意资产安全。

链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
banner
ChainCatcher 与创新者共建Web3世界