星球日报讯 据慢雾区情报,Solana链上稳定币项目Nirvana遭遇闪电贷攻击,攻击者通过部署恶意合约,使用闪电贷从Solend借出10,250,000 USDC,随后调用Nirvana合约buy3方法购买大量ANA代币,随后调用Nirvana合约swap方法卖出部分ANA,得到USDT和USDC,在归还完闪电贷后共获利3,490,563.69 USDT、21,902.48 USDC及393,230.32 ANA代币,随后黑客出售ANA代币,并将所有脏款通过跨链桥转移。Nirvana源代码未完全开源,据链上调用日志分析,攻击者可能利用了ANA价格计算漏洞进行套利,请相关用户注意资产安全。
参考攻击交易:
https://solscan.io/tx/LyUnvdY9KBQiVRFqmSzGUfCuPGqYX1xNHCWLWxWZ4MvgLcNis2Kui6T25Ayai5UzpTAFkSRSgriKb3pM8tAoeR5。