慢雾:Nirvana 遭闪电贷攻击共损失约390万美元,攻击者可能利用 ANA 价格计算漏洞进行套利
链捕手消息,据慢雾区情报,Solana 链上 Stablecoin 项目 Nirvana 遭遇闪电贷攻击,攻击者通过部署恶意合约,使用闪电贷从 Solend 借出 10,250,000 USDC,随后调用 Nirvana 合约 buy3 方法购买了大量 ANA Token,随后调用 Nirvana 合约 swap 方法卖出部分 ANA,得到 USDT 和 USDC,在归还完闪电贷后共获利 3,490,563.69 USDT,21,902.48 USDC 及 393,230.32 ANA Token,随后黑客出售 ANA Token,并将所有脏款通过跨链桥转移。
Nirvana 源代码未完全开源,据链上调用日志分析,攻击者可能利用了 ANA 价格计算漏洞进行套利,请相关用户注意资产安全。(来源链接)