风险提示:请理性看待区块链,树立正确的货币观念和投资理念,不要盲目跟风投资,本站内容不构成投资建议,请谨慎对待。 免责声明:本站所发布文章仅代表个人观点,与CoinVoice官方立场无关

Eleven Finance 遭闪电贷攻击,损失共计 450 万美元

Defi之道
2021年06月24日

6 月 23 日,币安智能链(BSC)和 Polygon (MATIC) 上的收益聚合器 Eleven.finance,因遭遇黑客攻击损失了 450 万美元。

有人担心,这次受到攻击的是规模更大的 Nerve Finance,但实际是 Eleven Finance 的 NRV 金库。

作恶者没有歇息,是谁会在这样的时刻发动攻击?

DeFi 之道 | Eleven Finance 遭闪电贷攻击,损失共计 450 万美元

交易的细节在这里:

https://bscscan.com/tx/0xeaaa8f4d33b1035a790f0d7c4eb6e38db7d6d3b580e0bbc9ba39a9d6b80dd250

根本原因是中间金库中的一个名为 EmergencyBurn() 的函数,该函数是用于跟踪 Eleven 协议“MasterMind”流动性挖矿合约中的 anySwap / Nerve 桥接资产 nrvBTC、nrvETH 以及 nrvFUSDT。

攻击者首先通过闪电贷“MasterMind”合约中的基础资产(币安锚定 BTC、ETH 和 USDT),将它们分别转换为 nrvBTC、nrvETH 和 nrvFUSDT。

Nerve 3Pool 和 PancakeSwap BUSD - NRV 流动性提供者头寸也受到影响。

中间金库合约中的一个易受攻击的函数 emergencyBurn() 允许攻击者提取存款余额,而无需在内部说明提款。

结果是,攻击者不仅能够取出他自己的存款,而且还能够取出与之前金库中相同金额的全部余额。

最后,攻击者使用 Nerve 资产桥将 2,293 ETH 收益转移到地址 0xdb2d590aCe7cAe51DF1fB3312738038Ec032Bf33。

攻击步骤

从 PancakeSwap 借入基础资产( Flash Swap);

将资产转换为 Nerve 资产;

通过中间金库将 Nerve 资产存入“MasterMind”合约;

在中间金库上调用 emergencyBurn() 函数,将等于之前存入的金额(等于攻击前的金库余额)转移给攻击者;

继续常规提款,将先前存入的资产余额转回给攻击者;

资金损失:

30.75 BTC (nrvBTC),价值约 105 万美元;

286 ETH (nrvETH),价值约 56.1 万美元;

224.1 万 BUSD (NRV 3Pool LP);

64.7 万 BUSD (NRV - BUSD LP);

总计大约 450 万美元资金就这么消失了,这起事件在不断扩大的 rekt 排行榜上暂列第 27 位。

Peckshield 将此归咎于“愚蠢的逻辑问题”。

DeFi 之道 | Eleven Finance 遭闪电贷攻击,损失共计 450 万美元

恐惧和贪婪正在上升,既然诚实的工作更难找到,那我们会看到更多的攻击吗?


声明:本内容为作者独立观点,不代表 CoinVoice 立场,且不构成投资建议,请谨慎对待,如需报道或加入交流群,请联系微信:VOICE-V。

来源:Defi之道 原创

评论0条

Defi之道

简介:专业性+洞察力的中文区块链媒体,致力于探索Web 3.0前瞻内容和深度解读。

专栏

更多>>