Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

DeFi Protocol Nirvana взломан в результате атаки "мгновенного кредита"

29/07/22

hack87-Jul-29-2022-11-27-05-92-AM

 

Неизвестные хакеры взломали De-Fi-платформу Nirvana Finance и вывели около $3,5 млн в USDT, сообщил криптотрейдер и бывший вэб-разработчик Andy D. Он заметил, что хакеры направили средства в основную сеть Ethereum и затем обменяли на стейблкоин DAI.

Согласно данным блокчейна , Nirvana Finance, протокол доходности, основанный на Solana, пострадал от эксплойта на сумму 3,5 миллиона долларов, использующего мгновенные кредиты для манипулирования и истощения своих пулов ликвидности .

На самом деле, пишут Securitylab, у Nirvana Finance есть два токена: ANA, волатильный актив с растущей минимальной ценой, обеспеченный резервами, и NIRV, стабильная монета.

За последние несколько часов произошло значительное снижение стоимости обоих токенов. Стейблкоин Nirvana NIRV истощился почти на 90%, а ANA — примерно на 85%.

В начале июля злоумышленник взломал таким же образом протокол Crema Finance на блокчейне Solana и вывел криптовалюту на сумму $8,7 млн. 

Темы:КриптовалютыПреступленияEthereum
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Сетевые уязвимости децентрализованной системы Ethereum
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Даже самые надежные криптографические механизмы не дают абсолютной защиты, если сама сетевая архитектура оставляет лазейки для анализа трафика. Уязвимость нередко кроется не в алгоритмах, а в оптимизациях протоколов, где статистика и пассивное наблюдение способны разрушить иллюзию анонимности. Именно это демонстрирует свежий кейс из мира блокчейна Ethereum.
  • Смарт-контракты и вопросы безопасности
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Поскольку транзакции блокчейна необратимы, очень важно убедиться в безопасности кода смарт-контрактов
  • Платформа SICP для отслеживания подозрительных транзакций и обеспечения безопасности блокчейнов
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    С 2021 г. в России будет осуществляться идентификация владельцев цифровых активов, внедряться скоринг транзакций и мониторинг криптовалютных транзакций.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...