有人担心,这次受到攻击的是规模更大的Nerve Finance,但实际是Eleven Finance的NRV金库
交易的细节在这里:
https://bscscan.com/tx/0xeaaa8f4d33b1035a790f0d7c4eb6e38db7d6d3b580e0bbc9ba39a9d6b80dd250
根本原因是中间金库中的一个名为 EmergencyBurn() 的函数,该函数是用于跟踪Eleven协议“MasterMind”流动性挖矿合约中的anySwap / Nerve桥接资产nrvBTC、nrvETH以及nrvFUSDT。
攻击者首先通过闪电贷“MasterMind”合约中的基础资产(币安锚定BTC、ETH 和 USDT),将它们分别转换为nrvBTC、nrvETH 和 nrvFUSDT。
Nerve 3Pool 和 PancakeSwap BUSD - NRV 流动性提供者头寸也受到影响。
中间金库合约中的一个易受攻击的函数emergencyBurn()允许攻击者提取存款余额,而无需在内部说明提款。
结果是,攻击者不仅能够取出他自己的存款,而且还能够取出与之前金库中相同金额的全部余额。
最后,攻击者使用Nerve资产桥将 2,293 ETH 收益转移到地址0xdb2d590aCe7cAe51DF1fB3312738038Ec032Bf33。
攻击步骤:
从PancakeSwap借入基础资产( Flash Swap);
将资产转换为Nerve资产;
通过中间金库将Nerve资产存入“MasterMind”合约;
在中间金库上调用emergencyBurn() 函数,将等于之前存入的金额(等于攻击前的金库余额)转移给攻击者;
继续常规提款,将先前存入的资产余额转回给攻击者;
资金损失:
30.75 BTC (nrvBTC),价值约105万美元;
286 ETH(nrvETH),价值约56.1万美元;
224.1万 BUSD(NRV 3Pool LP);
64.7万BUSD (NRV - BUSD LP);
总计大约450万美元资金就这么消失了,这起事件在不断扩大的rekt 排行榜上暂列第27位。
Peckshield 将此归咎于“愚蠢的逻辑问题”。
恐惧和贪婪正在上升,既然诚实的工作更难找到,那我们会看到更多的攻击吗?
免责声明:
本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任
VanEck 分析师表示,卡马拉·哈里斯出任总统可能会对比特币更有利
白话区块链早报:哈里斯首次对加密货币发表评论并承诺支持该领域
美联储降息对比特币的影响
贝莱德:比特币已不是单纯的风险资产
加密货币市场市值上涨,为什么大多数币还是表现不佳?
白话区块链早报:ETH/BTC汇率回升至0.04上方,24小时涨幅4.02%。
六大指标探讨以太坊 L2 状态:ZK Rollup 离大规模应用还有很长的路
10701080算力_微星红龙1070挖矿多少算力
白话区块链早报:Bitwise CIO表示以太坊低迷并非生死攸关,逆向押注或具潜力
这个周期押注山寨币还有机会吗?
0.00