宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > AAVE > 正文

Eleven Finance遭闪电贷攻击 损失共计450万美元

作者:

时间:1900/1/1 0:00:00

6月23日,币安智能链(BSC)和Polygon (MATIC) 上的收益聚合器Eleven.finance,因遭遇黑客攻击损失了450万美元。

有人担心,这次受到攻击的是规模更大的Nerve Finance,但实际是Eleven Finance的NRV金库。

作恶者没有歇息,是谁会在这样的时刻发动攻击?

TikTok明星Tiernvn加入元宇宙基础设施公司Element.Black:5月13日消息,据官方消息,TikTok明星Tiernvn加入元宇宙基础设施公司Element.Black,进入MUSIC-INFINITY大家庭。Tiernvn在TikTok拥有约2,700万粉丝,在Instagram拥有约6.3万粉丝。

Element.Black是一家开发Social-FiNFT游戏的公司,致力于打造NFT2.0/Create to earn,成为新时代PUGC NFT发行平台,并成为链接Web2传统明星,时尚圈与Web3 NFT应用社交的龙头桥梁,ELT致力于提供一个独特且具有奖励性质的游戏生态系统,鼓励玩家创造和交易元宇宙数字资产,并与全球明星和KOL进行社交互动。[2022/5/13 3:14:22]

交易的细节在这里:

BCH轻钱包Electron Cash推出分叉钱包Electrum ABC:11月24日,Bitcoin ABC官方宣布,BCH轻钱包Electron Cas目前已推出分叉钱包Electrum ABC。该钱包已作出对应的代码修改以方便在BCHA网络上使用。[2020/11/24 21:53:18]

https://bscscan.com/tx/0xeaaa8f4d33b1035a790f0d7c4eb6e38db7d6d3b580e0bbc9ba39a9d6b80dd250

动态 | 美国倡议团体区块链协会支持Telegram的代币销售符合证券法:包括Coinbase、Circle、0x、Ripple等区块链公司加入的美国倡议团体Blockchain Association向纽约南区法院致信,表示在美国证券交易委员会(SEC)发起的针对Telegram的诉讼中支持Telegram。Blockchain Association表示支持Telegram发行的Gram为代币而不是证券的观点,并同时指出美国SEC对其数字资产是否以及何时是证券的解释并不清楚,而法院关于 Gram 是否是证券的裁决可能会影响整个区块链行业。[2020/1/23]

根本原因是中间金库中的一个名为 EmergencyBurn() 的函数,该函数是用于跟踪Eleven协议“MasterMind”流动性挖矿合约中的anySwap / Nerve桥接资产nrvBTC、nrvETH以及nrvFUSDT。

攻击者首先通过闪电贷“MasterMind”合约中的基础资产(币安锚定BTC、ETH 和 USDT),将它们分别转换为nrvBTC、nrvETH 和 nrvFUSDT。

Nerve 3Pool 和 PancakeSwap BUSD - NRV 流动性提供者头寸也受到影响。

中间金库合约中的一个易受攻击的函数emergencyBurn()允许攻击者提取存款余额,而无需在内部说明提款。

结果是,攻击者不仅能够取出他自己的存款,而且还能够取出与之前金库中相同金额的全部余额。

最后,攻击者使用Nerve资产桥将 2,293 ETH 收益转移到地址0xdb2d590aCe7cAe51DF1fB3312738038Ec032Bf33。

攻击步骤:

从PancakeSwap借入基础资产( Flash Swap);

将资产转换为Nerve资产;

通过中间金库将Nerve资产存入“MasterMind”合约;

在中间金库上调用emergencyBurn() 函数,将等于之前存入的金额(等于攻击前的金库余额)转移给攻击者;

继续常规提款,将先前存入的资产余额转回给攻击者;

资金损失:

30.75 BTC (nrvBTC),价值约105万美元;

286 ETH(nrvETH),价值约56.1万美元;

224.1万 BUSD(NRV 3Pool LP);

64.7万BUSD (NRV - BUSD LP);

总计大约450万美元资金就这么消失了,这起事件在不断扩大的rekt 排行榜上暂列第27位。

Peckshield 将此归咎于“愚蠢的逻辑问题”。

恐惧和贪婪正在上升,既然诚实的工作更难找到,那我们会看到更多的攻击吗?

标签:ELENRVUSDRAMFirst Elevennrv币创始人USDZRAMEN价格

AAVE热门资讯
全方位解读Web3策展生态:谁是互联网文化的策展人?

策展是一个热门话题,而且不仅仅是针对NFT的。《你不是策展人,你其实只是一个庸俗的博客》是Choire Sicha在2012年关于Tumblr和社交媒体上策展影响者崛起的文章标题.

1900/1/1 0:00:00
疫情与经济双寒冬下 为何中国资本却纷纷入场DeFi领域?

2020年,疫情下的全球经济,可谓是进入了寒冬腊月天。大量公司裁员、削减业务,负债累累,违约事件频发,就连一些国际巨头也不能幸免,有的最终只能向政府求助或是申请破产保护。同时,诸多线下实体行业也遭受了致命性打击.

1900/1/1 0:00:00
SeedClub是如何孵化DAO的?

SC04 已经谢幕。通常,我们已经准备处理新一轮加速器项目的申请了,但是现在,大家需要先松一口气。四轮加速器,55个项目,所有这些都在短短16个月内完成。我的天呐.

1900/1/1 0:00:00
DeFi 奶王是怎样炼成的

"从 Pickle、Cream、Cover、Keep3r,再到昨日宣布被并购的 Sushi ,AC 被称币圈?「李佳琦」。一系列并购的背后,AC「集团」的 DeFi 王国已然露出了冰山一角.

1900/1/1 0:00:00
构建DAO的工具如何有更好的发展?

这篇文章根据我作为多个DAO的成员、在Mirror构建DAO工具以及在过去一年中与DAO运营者密切合作的经验,分享关于DAO工具的一些想法。首先,让我们看下一些挑战.

1900/1/1 0:00:00
以太坊上的BTC锁仓接近50亿美元 为DeFi提供巨大价值

飙升的比特币价格,极大地提高了其在以太坊区块链上的数字黄金价值。但因为价格的上涨也使以太坊上比特币的数量减少了。在以太坊有超过 136,000 比特币,现在价值 49 亿美元,创历史新高.

1900/1/1 0:00:00