Nexera DeFi项目一年内遭遇第二次黑客攻击

时间:2024-09-23 编辑: 浏览:(794)

Nexera是一个以去中心化市场为特征的DeFi项目,在过去一年中经历了第二次黑客攻击。该漏洞利用影响了本机令牌NXRA。

Nexera在过去一年中宣布了对其协议的第二次黑客攻击,影响了持有原生NXRA代币的智能合约。这些资金最终都没有进入交易所,因为Nexera立即停止了代币智能合约并冻结了资产。

最近的黑客攻击共影响了4700万个代币,剥削者设法出售了一些资金。后来,3250万NXRA被冻结在黑客的钱包中并被销毁。最初,Cyvers Alert链上的研究人员注意到了这一漏洞。他们警告Nexera,一名剥削者已经更改了其代理合同,并正在移动和桥接代币。

Nexera声称其主要智能合约是可靠的,NXRA代币仍将使用相同的地址。随后,项目团队向所有持有人发出警告,禁止从钱包中批准任何Nexera智能合约。在首次黑客攻击发生24小时多后,发出了撤销Nexera合同访问权限的警告。在产生额外损失之前,必须尽快手动撤销合同访问权限。根据Etherscan的数据,23083名持有者可能会受到影响。

损失估计在44万美元至150万美元之间。NXRA的交易量有限,主要依赖于DEX活动。黑客攻击增加了原生代币的压力,将价格暴跌至0.018美元,然后回升至0.03美元。自漏洞利用以来,NXRA交易已停止,等待对主动风险的进一步澄清。关于该漏洞的完整报告可能需要几天时间,而NXRA将被冻结几天。

黑客成功利用了一个带有代币储备的代理智能合约,耗尽了可用资产。4700万NXRA只是8.5亿代币总供应量的一小部分。然而,其中一些资产被快速出售为ETH,然后在币安智能链上转换为代币。成功售出的代币部分估计为44万美元。

公告该团队正在调查一个涉及包含NXRA代币的智能合约的漏洞。虽然我们仍在最终确定我们的发现,但我们已经可以分享几件事:1️⃣ $NXRA代币合约已经暂停。交易于…停止--Nexera(@Nexera_Official)2024年8月7日

Nexera在第二次黑客攻击后恢复活动

与其他Web3漏洞相比,Nexera黑客攻击的规模相对较小。协议本身并不是直接目标,但黑客试图利用质押智能合约中的一组项目。

引起人们注意的是,Nexera之前也面临过类似的情况。该团队还运营着Alliance Block(ALBT),该公司在2023年初的一份质押智能合约上损失了500万美元的代币。

黑客设法从Bonq借贷协议中提取了1.12亿ALBT,以及50万Binq欧元(BEUR)代币。黑客攻击后,ALBT代币价格暴跌,因为攻击者将资金从Polygon转移到以太坊,意图出售。

在那次黑客攻击之后,Nexera重新命名并发行了新的代币和股票代码。这一次,尽管受到直接攻击,资产仍将保留。

Nexera引起了人们对潜在内幕工作的怀疑,甚至是作为团队一员渗透的黑客的蓄意攻击。链上研究员和分析师@ZachXBT认为,Nexera攻击可能是黑客加入加密货币公司或在采访中注入恶意软件的更大趋势的一部分。研究人员将黑客组织与朝鲜联系起来,目的是窃取有价值的代币,并将其兑换成ETH,以便以后进行混合和交易。

锁定价值和抵押品的存在增加了黑客对Web3项目的破坏。随着DeFi在2024年的复苏,攻击也在加速。7月,几个大型漏洞攻击影响了WazirX、Compound、LiFi和其他平台。

就Nexera而言,直接损失很小,但价值和声誉的损失伤害了多个持有人。甚至有人怀疑Nexera的黑客行为是内部人士所为,旨在为代币回购创造条件。目前,NXRA的所有者仍在试图了解他们的资金是否会被解锁,以及该项目的智能合约是否被认为可以再次安全使用。

Hristina Vasileva的加密货币报道

最新 更多 >
  • 1 数字人民币反洗钱措施升级!银行相继开展客户身份信息治理行动

    近日,邮储银行发布公告,宣布将根据反洗钱相关政策要求,加强数字人民币客户身份信息治理。7月1日,邮储银行在官网发文称,根据《中华人民共和国反洗钱法》《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》《数字人民币反洗钱和反恐怖融资工作指引》等法律法规要求,邮储银行将进一步强化数字人民币个人客户身份信息完整性、有效性核实工作,核实的客户身份信息包括:姓名、性别、国籍、职业、住所地或者工作单位

  • 2 索尼首次推出加密货币:科技巨头收购Amber Japan

    索尼收购了Amber Japan,标志着其进入加密货币交易市场。索尼的收购提振了其股价、比特币ETF流入以及BTC的价格走势。 日本多行业巨头索尼宣布收购领先的加密货币公司Amber Japan,标志着前者进入加密货币领域。 索尼的加密货币首秀 根据7月1日发布的新闻稿,目前在索尼保护伞下的Amber Japan已更名为s.BLOX。 根据报告的翻译, 经营加密资产交易服务“WhaleFin”的

  • 3 本月最受关注的人工智能加密货币

    由于人工智能技术的快速发展,与人工智能相关的加密货币在过去几个月里一直很流行。 在以下几行中,我们将讨论一些领先的公司,以及那些最有机会在整个7月大幅上涨的公司。 NEAR协议(NEAR) 这是利基市场中最大的资产,也是整个加密货币市场中第20大的资产。NEAR目前的价值约为5.40美元(根据CoinGecko的数据),相当于每年价格上涨270%。 X用户Crypto Tony最近预测,该资产可

  • 4 比特币矿工的抛售压力正在减轻,这意味着什么?

    在过去的几周里,比特币未能从有利的宏观经济环境中受益,这引发了股市的大幅上涨。 分析师将此归因于BTC投资者和矿商的长期抛售导致的供应过剩。然而,随着比特币矿工的抛售压力越来越小,这种趋势可能很快就会改变。 根据Bitfinex Alpha的最新报告,从矿工钱包转移的BTC数量大幅下降,这表明有可能稳定下来。分析师表示,这样的发展对比特币的价格是积极的,加密货币可能很快就会恢复其上涨趋势。 比特币

  • 5 Solana价格走势和交易策略

    在山寨币显示出支撑位和阻力位的复杂相互作用之后, Solana的价格出现了。截至最新收盘价,SOL 似乎在一定范围内波动,短期内有可能出现看涨和看跌走势。Solana 价格目前正在测试关键支撑位 148.0 美元,额外支撑位在 147.67 美元和 146.87 美元。从历史上看,这些水平为价格提供了缓冲,防止进一步下跌,并经常成为希望利用逢低获利的交易者的切入点。上行方面,阻力位在 148.81

  • 6 Vitalik Buterin 的更快以太坊交易提案——对ETH价格预测意味着什么?

    在过去 24 小时内,在整体市场增长的同时,以太坊价格小幅下跌了 1.03%。尽管如此,最近的发展仍有可能推动以太坊走出目前的困境。近期,Mt Gox 相关的比特币钱包动向引发轰动,其他主要加密货币也开始重新增长。以太坊价格似乎处于停滞状态。尽管自上周二以来 ETH 上涨了 2.49%,但它几乎没有从最近的损失中恢复过来,过去一个月上涨了 9.16%。看来以太坊不再沉浸在上个月美国证券交易委员会

  • 7 ORA宣布正式推出高效安全的去中心化预言机质押服务

    加密货币行业的领先者ORA今日宣布,他们的高效安全的去中心化预言机质押服务正式上线。这一举措旨在为全球加密社区提供一种可靠的方式,参与并支持即将推出的基于opML技术的预言机网络,以确保其安全性和可靠性。为何选择ORA质押?ORA质押为参与者提供了多重优势:1.安全性保障: 基于opML技术的预言机网络将提供高度安全的数据验证和传输机制,为用户的资产质押提供全面保障。2.积分奖励: 参与者每日自动

  • 8 OpenLedger筹集800万美元种子轮融资,由多链资本和无边界资本牵头

    新加坡,新加坡,2024年7月2日,Chainware 人工智能的主权数据区块链OpenLedger在由Polychain Capital和Borderless Capital牵头的种子轮融资中成功筹集了800万美元。 OpenLedger是人工智能的主权数据区块链。通过为数据生命周期提供无许可的基础设施,OpenLedgers使建设者能够用可验证的数据创建更智能、更高效的模型。 参与本轮投资的

  • 9 随着币安链记录数十亿笔交易,BNB价格翻倍

    BNB连锁店以上半年最高的交易额之一领跑。BNB的价格几乎是年初的两倍。 币安链在今年上半年以令人印象深刻的活动结束,成为区块链网络中交易量最高的网络之一。此外,币安链上的锁定总价值(TVL)在同一时期也发生了显著变化。 币安引领交易趋势 根据Coin 98 Analytics的最新数据,币安链在今年上半年的交易活动非常活跃。 它确保了在所有区块链网络中交易数量第二高的地位。尽管索拉纳在排行榜上领

  • 10 韩国将于六个月内重新评估1333种代币

    作者:Jesse Coghlan,CoinTelegraph;编译:五铢,由 20 家韩国加密货币交易所组成的团体缓解了人们的担忧,即该国的新数字资产规则将导致他们立即下架大量代币。数字资产交易联盟 (DAXA) 在7月2日的一份声明中表示,作为新的加密货币用户保护法的一部分,这些交易所将在未来六个月内总共审查 1,333 种加密货币,这意味着“不太可能立即发生大规模下架”。作为 7 月 19 日