Nereus Finance об использовании лавинного процесса: украден кредит на сумму 371,000 XNUMX долларов США

Протокол кредитования на основе Avalanche Nereus Finance стал жертвой взлома flashloan, в результате которого пользователь, использующий USD Coin (USDC), украл 371,000 XNUMX долларов США с помощью майнинга смарт-контрактов.

Фирма по кибербезопасности в сфере блокчейна CertiK был одним из первых, кто обнаружил эксплойт 6 сентября, что указывает на то, что атака повлияла на пулы ликвидности Nereus касательно децентрализованной биржи Трейдера Джо и автоматизированного маркет-мейкера Curve Finance.

Затем фирма по безопасности блокчейна PeckShield Inc. также вынесла предупреждение Nereus Finance.

С сентября 7, Nereus Finance опубликовал подробный отчет Посмертный инцидента объясняет «эксплуататор» смог развернуть собственный смарт-контракт, который использовал Срочный кредит на 51 миллион долларов из Ааве искусственно манипулировать ценой пула AVAX/USDC Trader Joe LP (JLP) для одного блока.

В результате неопознанный хакер смог создать NXUSD, родной токен Nereus, за 998,000 508,000 против XNUMX XNUMX долларов за обеспечение. После погашения срочного кредита они смогли обменять эти деньги на различные активы, используя ряд пулов ликвидности и уйти с чистой прибылью в размере 371,406 XNUMX долларов США.

Инцидент привел к генерации NXUSD»безнадежный долг» в протоколе NXUSD на общую сумму 500,000 XNUMX долларов США.

Команда Nereus Finance утверждает, что действовала быстро, чтобы решить проблему; после консультаций со специалистами по безопасности, разработки стратегии смягчения последствий и уведомления правоохранительных органов они ликвидировали и приостановили деятельность рынка JLP, подвергшегося злоупотреблениям.

По имеющимся данным, казна команды была использована для погасить безнадежный долг с помощью NXUSD.

По мнению Nereus Finance, майнинг происходит из-за небрежности в расчете цены, что приводит к возможности майнинга. Однако он подчеркнул, что «средства пользователей не подвергаются риску, а NXUSD по-прежнему имеет избыточное обеспечение"И"Этот эксплойт не затронул протокол кредитования и заимствования.».

Nereus также уверен, что тот же эксплойт не будет возможен во второй раз, поскольку команда будет вносить изменения в свои «практики аудита и безопасности, чтобы гарантировать, что подобные события не возникнут в будущем». 

Команда Nereus пытается идентифицировать хакера и отследить средства и предложила Бонус 20% Белым Шляпам для возврата. Однако до сих пор ответа не последовало.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Информация на этом веб-сайте предоставляется в качестве общего комментария к рынку и не является инвестиционным советом. Мы рекомендуем вам провести собственное исследование, прежде чем инвестировать.

Присоединяйтесь к CoinCu Telegram, чтобы следить за новостями: https://t.me/coincunews

Следите за каналом CoinCu на YouTube | Следите за страницей CoinCu в Facebook

Лисий

Новости CoinCu

Nereus Finance об использовании лавинного процесса: украден кредит на сумму 371,000 XNUMX долларов США

Протокол кредитования на основе Avalanche Nereus Finance стал жертвой взлома flashloan, в результате которого пользователь, использующий USD Coin (USDC), украл 371,000 XNUMX долларов США с помощью майнинга смарт-контрактов.

Фирма по кибербезопасности в сфере блокчейна CertiK был одним из первых, кто обнаружил эксплойт 6 сентября, что указывает на то, что атака повлияла на пулы ликвидности Nereus касательно децентрализованной биржи Трейдера Джо и автоматизированного маркет-мейкера Curve Finance.

Затем фирма по безопасности блокчейна PeckShield Inc. также вынесла предупреждение Nereus Finance.

С сентября 7, Nereus Finance опубликовал подробный отчет Посмертный инцидента объясняет «эксплуататор» смог развернуть собственный смарт-контракт, который использовал Срочный кредит на 51 миллион долларов из Ааве искусственно манипулировать ценой пула AVAX/USDC Trader Joe LP (JLP) для одного блока.

В результате неопознанный хакер смог создать NXUSD, родной токен Nereus, за 998,000 508,000 против XNUMX XNUMX долларов за обеспечение. После погашения срочного кредита они смогли обменять эти деньги на различные активы, используя ряд пулов ликвидности и уйти с чистой прибылью в размере 371,406 XNUMX долларов США.

Инцидент привел к генерации NXUSD»безнадежный долг» в протоколе NXUSD на общую сумму 500,000 XNUMX долларов США.

Команда Nereus Finance утверждает, что действовала быстро, чтобы решить проблему; после консультаций со специалистами по безопасности, разработки стратегии смягчения последствий и уведомления правоохранительных органов они ликвидировали и приостановили деятельность рынка JLP, подвергшегося злоупотреблениям.

По имеющимся данным, казна команды была использована для погасить безнадежный долг с помощью NXUSD.

По мнению Nereus Finance, майнинг происходит из-за небрежности в расчете цены, что приводит к возможности майнинга. Однако он подчеркнул, что «средства пользователей не подвергаются риску, а NXUSD по-прежнему имеет избыточное обеспечение"И"Этот эксплойт не затронул протокол кредитования и заимствования.».

Nereus также уверен, что тот же эксплойт не будет возможен во второй раз, поскольку команда будет вносить изменения в свои «практики аудита и безопасности, чтобы гарантировать, что подобные события не возникнут в будущем». 

Команда Nereus пытается идентифицировать хакера и отследить средства и предложила Бонус 20% Белым Шляпам для возврата. Однако до сих пор ответа не последовало.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Информация на этом веб-сайте предоставляется в качестве общего комментария к рынку и не является инвестиционным советом. Мы рекомендуем вам провести собственное исследование, прежде чем инвестировать.

Присоединяйтесь к CoinCu Telegram, чтобы следить за новостями: https://t.me/coincunews

Следите за каналом CoinCu на YouTube | Следите за страницей CoinCu в Facebook

Лисий

Новости CoinCu

Посетили 67 раз, 1 визит(а) сегодня