Nereus Finance trên quy trình Avalanche đã khai thác khoản vay flash 371,000 USD bị đánh cắp

Giao thức cho vay dựa trên Avalanche Nereus Finance là nạn nhân của một vụ hack flashloan khiến người dùng sử dụng USD Coin (USDC) bị đánh cắp 371,000 USD khi khai thác hợp đồng thông minh.

Công ty an ninh mạng chuỗi khối Giấy chứng nhận là một trong những người đầu tiên phát hiện ra việc khai thác vào ngày 6 tháng XNUMX, cho thấy rằng cuộc tấn công đã ảnh hưởng đến nhóm thanh khoản trên Nereus liên quan đến sàn giao dịch phi tập trung Trader Joe và nhà tạo lập thị trường tự động Curve Finance.

Sau đó, công ty bảo mật blockchain PeckShield Inc. cũng đưa ra cảnh báo tới Nereus Finance.

Vào tháng 9 7, Nereus Finance đã phát hành báo cáo chi tiết sau khi chết về vụ việc giải thích về một “kẻ lợi dụng” đã có thể triển khai một hợp đồng thông minh tùy chỉnh sử dụng một Khoản vay chớp nhoáng 51 triệu USD từ Aave để thao túng giá nhóm AVAX/USDC Trader Joe LP (JLP) một cách giả tạo cho một khối.

Kết quả là, hacker không rõ danh tính đã có thể tạo NXUSD, token gốc của Nereus, với giá bảo mật là 998,000 so với 508,000 USD. Sau khi khoản vay nhanh được hoàn trả, họ có thể đổi số tiền này thành nhiều loại tài sản khác nhau bằng cách sử dụng một số nhóm thanh khoản và bỏ đi với lợi nhuận ròng là 371,406 USD trong quá trình này.

Vụ việc dẫn đến việc tạo ra NXUSD “nợ xấu” trong giao thức NXUSD tổng cộng $500,000.

Nhóm Tài chính Nereus tuyên bố rằng họ đã hành động nhanh chóng để giải quyết vấn đề; Sau khi tham khảo ý kiến ​​​​của các chuyên gia bảo mật, tạo ra chiến lược giảm thiểu và thông báo cho cơ quan thực thi pháp luật, họ đã thanh lý và đình chỉ thị trường JLP bị lạm dụng.

Theo báo cáo, kho bạc của đội đã được sử dụng để trả nợ khó đòi bằng NXUSD.

Theo Nereus Finance, việc khai thác là do sơ suất trong việc tính giá dẫn đến cơ hội bị khai thác. Tuy nhiên, nó nhấn mạnh rằng “không có khoản tiền nào của người dùng gặp rủi ro và NXUSD tiếp tục được thế chấp quá mức"Và"Giao thức Lending và Borrowing không bị ảnh hưởng bởi việc khai thác này".

Nereus cũng tự tin rằng việc khai thác tương tự sẽ không xảy ra lần thứ hai vì nhóm sẽ sửa đổi “các biện pháp kiểm toán và bảo mật để đảm bảo những loại sự kiện này không xảy ra trong tương lai”. 

Nhóm Nereus đang cố gắng xác định kẻ tấn công và theo dõi số tiền và đã đưa ra một giải pháp Phần thưởng 20% ​​cho Mũ Trắng để được hoàn lại tiền. Tuy nhiên, cho đến nay vẫn chưa có phản hồi.

KHUYẾN CÁO: Thông tin trên trang web này được cung cấp dưới dạng bình luận chung về thị trường và không cấu thành lời khuyên đầu tư. Chúng tôi khuyến khích bạn tự nghiên cứu trước khi đầu tư.

Tham gia CoinCu Telegram để theo dõi tin tức: https://t.me/coincunews

Theo dõi kênh Youtube CoinCu | Theo dõi trang Facebook của CoinCu

Xảo quyệt

Tin tức về CoinCu

Nereus Finance trên quy trình Avalanche đã khai thác khoản vay flash 371,000 USD bị đánh cắp

Giao thức cho vay dựa trên Avalanche Nereus Finance là nạn nhân của một vụ hack flashloan khiến người dùng sử dụng USD Coin (USDC) bị đánh cắp 371,000 USD khi khai thác hợp đồng thông minh.

Công ty an ninh mạng chuỗi khối Giấy chứng nhận là một trong những người đầu tiên phát hiện ra việc khai thác vào ngày 6 tháng XNUMX, cho thấy rằng cuộc tấn công đã ảnh hưởng đến nhóm thanh khoản trên Nereus liên quan đến sàn giao dịch phi tập trung Trader Joe và nhà tạo lập thị trường tự động Curve Finance.

Sau đó, công ty bảo mật blockchain PeckShield Inc. cũng đưa ra cảnh báo tới Nereus Finance.

Vào tháng 9 7, Nereus Finance đã phát hành báo cáo chi tiết sau khi chết về vụ việc giải thích về một “kẻ lợi dụng” đã có thể triển khai một hợp đồng thông minh tùy chỉnh sử dụng một Khoản vay chớp nhoáng 51 triệu USD từ Aave để thao túng giá nhóm AVAX/USDC Trader Joe LP (JLP) một cách giả tạo cho một khối.

Kết quả là, hacker không rõ danh tính đã có thể tạo NXUSD, token gốc của Nereus, với giá bảo mật là 998,000 so với 508,000 USD. Sau khi khoản vay nhanh được hoàn trả, họ có thể đổi số tiền này thành nhiều loại tài sản khác nhau bằng cách sử dụng một số nhóm thanh khoản và bỏ đi với lợi nhuận ròng là 371,406 USD trong quá trình này.

Vụ việc dẫn đến việc tạo ra NXUSD “nợ xấu” trong giao thức NXUSD tổng cộng $500,000.

Nhóm Tài chính Nereus tuyên bố rằng họ đã hành động nhanh chóng để giải quyết vấn đề; Sau khi tham khảo ý kiến ​​​​của các chuyên gia bảo mật, tạo ra chiến lược giảm thiểu và thông báo cho cơ quan thực thi pháp luật, họ đã thanh lý và đình chỉ thị trường JLP bị lạm dụng.

Theo báo cáo, kho bạc của đội đã được sử dụng để trả nợ khó đòi bằng NXUSD.

Theo Nereus Finance, việc khai thác là do sơ suất trong việc tính giá dẫn đến cơ hội bị khai thác. Tuy nhiên, nó nhấn mạnh rằng “không có khoản tiền nào của người dùng gặp rủi ro và NXUSD tiếp tục được thế chấp quá mức"Và"Giao thức Lending và Borrowing không bị ảnh hưởng bởi việc khai thác này".

Nereus cũng tự tin rằng việc khai thác tương tự sẽ không xảy ra lần thứ hai vì nhóm sẽ sửa đổi “các biện pháp kiểm toán và bảo mật để đảm bảo những loại sự kiện này không xảy ra trong tương lai”. 

Nhóm Nereus đang cố gắng xác định kẻ tấn công và theo dõi số tiền và đã đưa ra một giải pháp Phần thưởng 20% ​​cho Mũ Trắng để được hoàn lại tiền. Tuy nhiên, cho đến nay vẫn chưa có phản hồi.

KHUYẾN CÁO: Thông tin trên trang web này được cung cấp dưới dạng bình luận chung về thị trường và không cấu thành lời khuyên đầu tư. Chúng tôi khuyến khích bạn tự nghiên cứu trước khi đầu tư.

Tham gia CoinCu Telegram để theo dõi tin tức: https://t.me/coincunews

Theo dõi kênh Youtube CoinCu | Theo dõi trang Facebook của CoinCu

Xảo quyệt

Tin tức về CoinCu

Đã truy cập 67 lần, 1 lần truy cập hôm nay