Nexera DeFi项目一年内遭遇第二次黑客攻击

时间:2024-09-23 编辑: 浏览:(932)

Nexera是一个以去中心化市场为特征的DeFi项目,在过去一年中经历了第二次黑客攻击。该漏洞利用影响了本机令牌NXRA。

Nexera在过去一年中宣布了对其协议的第二次黑客攻击,影响了持有原生NXRA代币的智能合约。这些资金最终都没有进入交易所,因为Nexera立即停止了代币智能合约并冻结了资产。

最近的黑客攻击共影响了4700万个代币,剥削者设法出售了一些资金。后来,3250万NXRA被冻结在黑客的钱包中并被销毁。最初,Cyvers Alert链上的研究人员注意到了这一漏洞。他们警告Nexera,一名剥削者已经更改了其代理合同,并正在移动和桥接代币。

Nexera声称其主要智能合约是可靠的,NXRA代币仍将使用相同的地址。随后,项目团队向所有持有人发出警告,禁止从钱包中批准任何Nexera智能合约。在首次黑客攻击发生24小时多后,发出了撤销Nexera合同访问权限的警告。在产生额外损失之前,必须尽快手动撤销合同访问权限。根据Etherscan的数据,23083名持有者可能会受到影响。

损失估计在44万美元至150万美元之间。NXRA的交易量有限,主要依赖于DEX活动。黑客攻击增加了原生代币的压力,将价格暴跌至0.018美元,然后回升至0.03美元。自漏洞利用以来,NXRA交易已停止,等待对主动风险的进一步澄清。关于该漏洞的完整报告可能需要几天时间,而NXRA将被冻结几天。

黑客成功利用了一个带有代币储备的代理智能合约,耗尽了可用资产。4700万NXRA只是8.5亿代币总供应量的一小部分。然而,其中一些资产被快速出售为ETH,然后在币安智能链上转换为代币。成功售出的代币部分估计为44万美元。

公告该团队正在调查一个涉及包含NXRA代币的智能合约的漏洞。虽然我们仍在最终确定我们的发现,但我们已经可以分享几件事:1️⃣ $NXRA代币合约已经暂停。交易于…停止--Nexera(@Nexera_Official)2024年8月7日

Nexera在第二次黑客攻击后恢复活动

与其他Web3漏洞相比,Nexera黑客攻击的规模相对较小。协议本身并不是直接目标,但黑客试图利用质押智能合约中的一组项目。

引起人们注意的是,Nexera之前也面临过类似的情况。该团队还运营着Alliance Block(ALBT),该公司在2023年初的一份质押智能合约上损失了500万美元的代币。

黑客设法从Bonq借贷协议中提取了1.12亿ALBT,以及50万Binq欧元(BEUR)代币。黑客攻击后,ALBT代币价格暴跌,因为攻击者将资金从Polygon转移到以太坊,意图出售。

在那次黑客攻击之后,Nexera重新命名并发行了新的代币和股票代码。这一次,尽管受到直接攻击,资产仍将保留。

Nexera引起了人们对潜在内幕工作的怀疑,甚至是作为团队一员渗透的黑客的蓄意攻击。链上研究员和分析师@ZachXBT认为,Nexera攻击可能是黑客加入加密货币公司或在采访中注入恶意软件的更大趋势的一部分。研究人员将黑客组织与朝鲜联系起来,目的是窃取有价值的代币,并将其兑换成ETH,以便以后进行混合和交易。

锁定价值和抵押品的存在增加了黑客对Web3项目的破坏。随着DeFi在2024年的复苏,攻击也在加速。7月,几个大型漏洞攻击影响了WazirX、Compound、LiFi和其他平台。

就Nexera而言,直接损失很小,但价值和声誉的损失伤害了多个持有人。甚至有人怀疑Nexera的黑客行为是内部人士所为,旨在为代币回购创造条件。目前,NXRA的所有者仍在试图了解他们的资金是否会被解锁,以及该项目的智能合约是否被认为可以再次安全使用。

Hristina Vasileva的加密货币报道

最新 更多 >
  • 1 到2029年,智能学习市场价值1552亿美元-MarketsandMarkets™独家报告

    芝加哥,2024年5月20日/PRNewswire/-人工智能、虚拟现实/增强现实和教育技术的发展将为未来的智能学习提供个性化、沉浸式和适应性的学习机会。优先考虑终身学习、在线和混合学习以及数据安全,将提高全球教育的可及性和包容性。学术机构和数字公司之间的伙伴关系将刺激更多的创新,并确保课程满足该行业的需求。

  • 2 TCS物业管理公司通过与皮埃蒙特卓越物业管理公司的战略联盟,将业务扩展到北卡罗来纳州的温斯顿塞勒姆

    北卡罗来纳州温斯顿塞勒姆,2024年5月20日/PRNewswire/-TCS物业管理公司是物业管理行业战略市场扩张和合作伙伴整合的领导者,很自豪地宣布最近将业务扩展到北卡罗来纳州的温斯顿塞勒姆。这一增长是通过与皮埃蒙特卓越物业管理公司(P3 Management)的战略联盟推动的,该公司是一个以专业管理住宅物业而闻名的知名本土品牌。 这一合作关系标志着TCS物业管理公司的一个重要里程碑,因为

  • 3 联盟之链游戏指南:回合制RPG入门

    区块链驱动的角色扮演游戏(RPG)《联盟之链》让英雄团队在基于回合的战斗中相互对抗,使用战利品制作和雕刻物品和设备,定制您的团队成员。 英雄可以被铸造成NFT,他们的进展直接记录在NFT上——但即使你是区块链新手,游戏也很容易上手。 随着其测试版的推出,现在是深入联盟链的最佳时机。以下是开始的方法。 开始 在play.chainofalliance.com上启动游戏后,系统将首先提示您注册。您可以

  • 4 剪彩仪式标志着你在悬崖成瘾营的六项康复计划的扩大

    俄亥俄州谢罗德斯维尔,2024年5月20日/PRNewswire/-The Bluffs Addition Campuses已正式扩大其专业治疗计划“你的六次康复”(Y6R),专门为退伍军人服务,并与成瘾和心理健康障碍作斗争。5月13日,剪彩仪式在The Bluffs宁静的俄亥俄州校园举行,庆祝Y6R项目的发展和成功。 Regard康复中心首席临床官Brian Wind博士强调了该项目对支持退伍军

  • 5 Altcoins提供快速且经济高效的国际汇款-COINTURK NEWS

    Altcoins由于其高交易速度和低费用而日益增值,使国际汇款快速且具有成本效益。随着对高效安全交易的需求不断增长,投资者和平台用户都在寻求性能最好的altcoins。这里有七个交易速度很快的替代币。内容Solana(SOL)Avalanche(AVAX)Algorand(ALGO)Polygon(MATIC)Cosmos(ATOM)Fantom(FTM)Helium(HNT)区块链网络中事务速度

  • 6 For A Bright Future基金会祝贺Gina Rogoto晋升为项目和运营高级副总裁

    这一里程碑是基金会继续发展和扩大对社会贡献的催化剂。 佛罗里达州博卡拉顿,2024年5月20日/PRNewswire/-基金会创始人兼董事会主席Louis Hernandez Jr.自豪地宣布,Gina Rogoto将升任Louis Her南德斯Jr.的光明未来基金会(“光明未来”,“FABF”)项目和运营高级副总裁,该基金会是一个501(c)(3)非营利组织,致力于赋予下一代领导人权力。

  • 7 Meme硬币面临倾倒?最适合多样化的Altcoin

    在牛市的漩涡中,模因币出现了转折,有迹象表明会出现抛售。明智的多元化是关键,寻找一个稳健的替代品迫在眉睫。这篇文章强调了一个altcoin勾选了所有正确的框,为投资组合的扩展提供了一个独特的机会。有强有力的迹象表明,一枚硬币的表现会超过预期,证明了它在充满挑战的市场中的勇气。重点是在面对当前市场动态的情况下,提供对可靠选择的见解。筹集超过600万美元:BlastUP预售继续,提供高达1000%的潜

  • 8 交易员称一种加密货币叙事比人工智能更大,预测“有史以来最大的Altcoin季节”

    一位密切关注的加密货币交易员认为,与人工智能(AI)相比,数字资产有更强劲的牛市叙事,这可能会使altcoins创下历史新高。 假名交易员Criptopaul告诉他在社交媒体平台X上的105900名粉丝,现实世界资产(RWA)代币化有可能在当前周期内使altcoins飙升,而不是围绕人工智能的炒作。 “在我看来,RWA仍然是这个周期中最大的叙事,而不是人工智能,因为RWA概念本身是基于区块链的,是

  • 9 Vantiva为新的Vodafone光纤路由器和Wi-Fi 6网状扩展器供电,增强家庭宽带体验

    CPE利用Vantiva的Wi-Fi天线专业知识以超高速连接100多个智能设备 巴黎,2024年5月20日/PRNewswire/-全球技术领导者Vantiva(巴黎泛欧交易所:VANTI)今天宣布,通过推出支持Wi-Fi 6的Power Hub路由器和Super Wi-Fi 6 Booster,它加强了与英国最大的全光纤提供商Vodafone UK的长期合作关系。客户驻地设备(CPE)利用Van

  • 10 利用Solana Meme硬币工厂Pump.fun的黑客称他面临盗窃和阴谋指控

    据称,Pump.fun袭击者偷走了约200万美元的索拉纳,他声称已被逮捕并因该漏洞受到指控。然而,警方没有任何与袭击者向Decrypt描述的时间和地点相匹配的指控记录。 Jarett Reginald Dunn(推特上称为Stacc)告诉Decrypt,5月17日星期五晚上11点45分左右,警方在离伦敦考文特花园的Pump.fun WeWork不远的地方逮捕了他。 他告诉Decrypt,他被指控“