6月23日,币安智能链(BSC)和Polygon (MATIC) 上的收益聚合器Eleven.finance,因遭遇黑客攻击损失了450万美元。
有人担心,这次受到攻击的是规模更大的Nerve Finance,但实际是Eleven Finance的NRV金库。
作恶者没有歇息,是谁会在这样的时刻发动攻击?
俄罗斯当局不同意取消针对Telegram的禁令:俄罗斯联邦数字发展、通信和大众传媒部(MinComSvyaz)于5月26日宣布,不支持取消长达两年的针对加密通讯应用Telegram的禁令。据此前报道,4月22日,俄罗斯杜马的两名代表提出了一项草案,建议因冠状病爆发而终止针对Telegram的禁令。MinComSvyaz辩称,除官方网站等已建立的服务外,俄罗斯不需要任何其他信息传播工具。(俄罗斯地方通讯社Interfax)[2020/5/28]
交易的细节在这里:
https://bscscan.com/tx/0xeaaa8f4d33b1035a790f0d7c4eb6e38db7d6d3b580e0bbc9ba39a9d6b80dd250
Seele CEO:Seele项目面临资金困境 投资者已暂停投资:金色财经报道,近日,Seele元一CEO郑茂林在官网发布给社区的一封信,信中概要经梳理大致如下:2018年12月14日基金会的两位负责人将Seele项目募资资产(约40万USDT)交给郑茂林团队用于研发元一主网,2019年3月31日如期成功发布,但资金已剩余不多;尽管后期Seele项目还有融资,但由于covid-19,投资者已经决定暂停投资;Seele项目相关网站可能将会被封,但元一主网会保留。[2020/4/29]
根本原因是中间金库中的一个名为 EmergencyBurn() 的函数,该函数是用于跟踪Eleven协议“MasterMind”流动性挖矿合约中的anySwap / Nerve桥接资产nrvBTC、nrvETH以及nrvFUSDT。
动态 | Layer 2 扩容项目Celer Network上线状态守卫者网络:据Medium消息,2 月 15 日,Layer 2 扩容项目 Celer Network 团队发布状态守卫者网络(State Guardian Network,SGN)的开源版本,这是项目 cEconomy 的主要组成部分。根据公告,团队正在对所有的开源代码进行独立的外部安全审计,并将很快发布 bug 奖励方案,以鼓励公众反馈和审计,此外,更多的附加功能也在开发或计划中。[2020/2/15]
攻击者首先通过闪电贷“MasterMind”合约中的基础资产(币安锚定BTC、ETH 和 USDT),将它们分别转换为nrvBTC、nrvETH 和 nrvFUSDT。
Nerve 3Pool 和 PancakeSwap BUSD - NRV 流动性提供者头寸也受到影响。
中间金库合约中的一个易受攻击的函数emergencyBurn()允许攻击者提取存款余额,而无需在内部说明提款。
结果是,攻击者不仅能够取出他自己的存款,而且还能够取出与之前金库中相同金额的全部余额。
最后,攻击者使用Nerve资产桥将 2,293 ETH 收益转移到地址0xdb2d590aCe7cAe51DF1fB3312738038Ec032Bf33。
攻击步骤:
从PancakeSwap借入基础资产( Flash Swap);
将资产转换为Nerve资产;
通过中间金库将Nerve资产存入“MasterMind”合约;
在中间金库上调用emergencyBurn() 函数,将等于之前存入的金额(等于攻击前的金库余额)转移给攻击者;
继续常规提款,将先前存入的资产余额转回给攻击者;
资金损失:
30.75 BTC (nrvBTC),价值约105万美元;
286 ETH(nrvETH),价值约56.1万美元;
224.1万 BUSD(NRV 3Pool LP);
64.7万BUSD (NRV - BUSD LP);
总计大约450万美元资金就这么消失了,这起事件在不断扩大的rekt 排行榜上暂列第27位。
Peckshield 将此归咎于“愚蠢的逻辑问题”。
恐惧和贪婪正在上升,既然诚实的工作更难找到,那我们会看到更多的攻击吗?
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。