TOM:Eleven Finance遭闪电贷攻击 损失共计450万美元

6月23日,币安智能链(BSC)和Polygon (MATIC) 上的收益聚合器Eleven.finance,因遭遇黑客攻击损失了450万美元。

有人担心,这次受到攻击的是规模更大的Nerve Finance,但实际是Eleven Finance的NRV金库。

作恶者没有歇息,是谁会在这样的时刻发动攻击?

模块化区块链Celestia完成5500万美元融资:10月20日消息,模块化区块链网络Celestia完成5500万美元融资,Bain Capital Crypto和Polychain Capital领投,参投方包括Placeholder、Galaxy、Delphi Digital、Blockchain Capital、NFX、Protocol Labs、Figment、Maven11、Spartan Group、FTX Ventures、Jump Crypto以及多名天使投资人,包括Balaji Srinivasan、Eric Wall和Jutta Steiner。

据介绍,Celestia引入了模块化区块链架构来解决部署和扩展区块链的挑战,Eclipse、Constellation和dYmension等模块化区块链项目已选择Celestia作为其数据可用性层。Celestia于今年5月推出了其测试网Mamaki,其引入了一个新的数据可用性API,为构建区块链解锁了一个强大而简单的原语:有序且可用的数据。Mamaki的升级计划于2022年10月下旬进行。[2022/10/20 16:30:33]

交易的细节在这里:

动态 | 美国法官要求CFTC律师就Telegram代币销售案提供意见:金色财经报道,纽约南区法官Kevin P. Castel已要求美国商品期货交易委员会(CFTC)的律师就美国证券交易委员会(SEC)提起的Telegram价值17亿美元的代币销售案提供意见,意见可以书面形式提出。长达四个月的诉讼的主要问题是,Telegram TON区块链的加密货币“gram”是证券还是商品。 SEC坚称,尚未发行的gram被作为证券出售给了投资者,以期获得未来的利润。CFTC先前曾表示,“比特币”这样的加密货币符合商品的定义,但是,该机构并未对类似Telegram的代币销售发表意见。[2020/2/8]

https://bscscan.com/tx/0xeaaa8f4d33b1035a790f0d7c4eb6e38db7d6d3b580e0bbc9ba39a9d6b80dd250

动态 | 微软与Telefónica 合作为电信行业开发新的业务模式:据Cointelegraph报道,西班牙最大的跨国电信公司Telefónica与微软合作,利用区块链和人工智能(AI)扩大其数字创新领域的业务。Telefónica 近几个月已与多个与区块链项目建立合作关系,现在将利用微软的Azure平台为电信行业开发新的服务模式。[2019/2/26]

根本原因是中间金库中的一个名为 EmergencyBurn() 的函数,该函数是用于跟踪Eleven协议“MasterMind”流动性挖矿合约中的anySwap / Nerve桥接资产nrvBTC、nrvETH以及nrvFUSDT。

攻击者首先通过闪电贷“MasterMind”合约中的基础资产(币安锚定BTC、ETH 和 USDT),将它们分别转换为nrvBTC、nrvETH 和 nrvFUSDT。

Nerve 3Pool 和 PancakeSwap BUSD - NRV 流动性提供者头寸也受到影响。

中间金库合约中的一个易受攻击的函数emergencyBurn()允许攻击者提取存款余额,而无需在内部说明提款。

结果是,攻击者不仅能够取出他自己的存款,而且还能够取出与之前金库中相同金额的全部余额。

最后,攻击者使用Nerve资产桥将 2,293 ETH 收益转移到地址0xdb2d590aCe7cAe51DF1fB3312738038Ec032Bf33。

攻击步骤:

从PancakeSwap借入基础资产( Flash Swap);

将资产转换为Nerve资产;

通过中间金库将Nerve资产存入“MasterMind”合约;

在中间金库上调用emergencyBurn() 函数,将等于之前存入的金额(等于攻击前的金库余额)转移给攻击者;

继续常规提款,将先前存入的资产余额转回给攻击者;

资金损失:

30.75 BTC (nrvBTC),价值约105万美元;

286 ETH(nrvETH),价值约56.1万美元;

224.1万 BUSD(NRV 3Pool LP);

64.7万BUSD (NRV - BUSD LP);

总计大约450万美元资金就这么消失了,这起事件在不断扩大的rekt 排行榜上暂列第27位。

Peckshield 将此归咎于“愚蠢的逻辑问题”。

恐惧和贪婪正在上升,既然诚实的工作更难找到,那我们会看到更多的攻击吗?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:15ms0-4:436ms