Avalanche flash loan exploit sees $371K in USDC stolen

Cointelegraph2022-09-08 tarihinde yayınlandı2022-09-08 tarihinde güncellendi

Özet

The scammer deployed a custom smart contract, leveraging a $51 million flash loan to manipulate the AVAX/USDC Trader Joe LP pool price for a single block.

Avalanche-based lending protocol Nereus Finance has been the victim of a crafty hack that saw a user net $371,000 worth of USD Coin (USDC) using a smart contract exploit.

Blockchain cybersecurity firm CertiK was one of the first to detect the exploit on Sept. 6, indicating that the attack impacted liquidity pools on Nereus relating to decentralized exchange Trader Joe and automated market maker Curve Finance.

CertiK also suggested that underlying protocols themselves were impacted, however, Curve Finance responded via Twitter on Sept. 7, stating “maybe you meant ‘assets impacted,’ not ‘protocols impacted’. Only @nereusfinance and its assets seem impacted.”

On Sept. 7, Nereus Finance released a detailed post-mortem of the incident explaining an “exploiter” was able to deploy a custom smart contract that utilized a $51 million flash loan from Aave to artificially manipulate the AVAX/USDC Trader Joe LP (JLP) pool price for a single block.

As a result, the anonymous hacker was able to mint 998,000 worth of Nereus' native token NXUSD against $508,000 worth of collateral. They then swapped this capital into different assets via various liquidity pools and managed to walk away with a net profit of $371,406 once the flash loan was returned.

The incident ended with to the creation of $500,000 of NXUSD “bad debt” in the NXUSD protocol.

The Nereus team says it was quick to remedy the situation; after consulting security experts, developing a mitigation plan, and notifying law enforcement, they liquidated and paused the exploited JLP market.

The bad debt was reportedly paid off using NXUSD from the team’s treasury.

According to Nereus, the exploit resulted from a “missed step” in the price calculation, resulting in the opportunity to be exploited. However, it stressed that “no users funds are at risk, and NXUSD continues to be over collateralized” and the “Lending and Borrowing protocol was not affected by this exploit.”

Nereus is also confident the same exploit won’t be possible a second time, as the team will be amending its "audit and security practices in order to ensure these types of events do not occur in the future," noting:

“While this exploit is a bad incident — it’s not uncommon for protocols to face these types of battle tests.”

As of this writing, the Nereus team is trying to identify the hacker and track the funds and has offered a 20% White Hat reward for the return of the funds, no questions asked.

Despite this recent flash loan exploit and several other notable incidents throughout the year, CertiK's August 2022 Monthly Skynet Alerts Report, released on Sept. 2, claims there has been a notable decrease in these types of attacks.

Compared to the previous month, August saw a drop of 95% in flash loan attacks, only resulting in a total loss of $745,244, the second lowest this year.

February still has the lowest recorded loss from flash loan exploits with only $200,000.

Trend Kriptolar

İlgili Okumalar

The "Impossible Triad" Is Fundamentally a Pseudo-Problem

The article argues that blockchain's fundamental limitation is not the scalability trilemma (decentralization, scalability, security), which has been largely solved, but the lack of **privacy** and, until recently, clear **legitimacy**. Blockchain is described as a slow, expensive, globally shared computer whose core value is censorship resistance and verifiability. While ideal for native digital assets like money (e.g., stablecoins), its default transparency acts as a **tax**, exposing all transactions and enabling MEV extraction, which deters serious institutional capital. Simultaneously, its permissionless nature created regulatory ambiguity. The piece contends that **privacy** is the missing critical feature. It rejects the false choice between total transparency and complete anonymity. Modern cryptography (like zero-knowledge proofs) enables **compliant privacy**: users can prove facts (solvency, KYC status, compliance) without revealing the underlying sensitive data (specific holdings, identities). This preserves auditability for regulators and eliminates the leak of financial information. With recent regulatory progress (e.g., the GENIUS Act) addressing legitimacy, adding default, provably compliant privacy becomes a pure upgrade. It transforms blockchain from a costly, public ledger into a confidential settlement layer, finally bridging the gap to mainstream institutional and individual adoption of on-chain finance.

链捕手11 saat önce

The "Impossible Triad" Is Fundamentally a Pseudo-Problem

链捕手11 saat önce

Optical Chips: Collective Capacity Expansion

The global optical chip industry is experiencing a massive wave of expansion driven by surging AI data center demand. Major players across the US, Japan, Europe, and China are aggressively investing to ramp up production capacity. In the US, Coherent is expanding its 6-inch Indium Phosphide (InP) semiconductor fab in Texas, supported by CHIPS Act funding and a $2 billion strategic investment from NVIDIA. Lumentum is building a new factory for InP optical devices, and Nokia is scaling its advanced photonic chip packaging and testing capabilities. NVIDIA's investments aim to secure future supply of critical lasers and optical interconnect products for AI infrastructure. Japan's JX Advanced Metals, a leading InP substrate supplier, plans a multi-billion yen investment to increase its capacity 7-10 times, strengthening its grip on the crucial upstream materials market. In Europe, IQE and Tower Semiconductor settled a patent dispute and signed a multi-year InP epitaxial wafer supply agreement, highlighting that next-generation silicon photonics platforms will integrate high-performance InP components. STMicroelectronics and Sivers Semiconductors are also expanding silicon photonics production and partnerships. China is rapidly building out its domestic supply chain. Dongshan Precision's subsidiary, Source Photonics, announced a $12 billion project to expand optical chip and module production. Companies like Sanan Optoelectronics and Yunnan Germanium are scaling up InP chip manufacturing and substrate production, moving towards vertical integration from materials to modules. While debate continues around the exact future architecture—whether CPO (Co-Packaged Optics), NPO, or pluggables will dominate—analysts like Morgan Stanley argue the underlying driver is unchangeable: the explosive growth in bandwidth demand. This will inevitably increase the volume of optical engines, lasers, and related content per GPU, regardless of the final technical path. The competition for "more light" in the AI era has intensified into a global, full-chain capacity race.

marsbit13 saat önce

Optical Chips: Collective Capacity Expansion

marsbit13 saat önce

Stablecoins Finally Find Real Yield: An In-Depth Look at On-Chain Reinsurance Re | A Conversation with Re Founder Karan Saroya

Stablecoin Real Yield Found: A Deep Dive into On-Chain Reinsurance with Re's Karan Saroya As stablecoin supply exceeds $170 billion, the search for sustainable, non-speculative yield intensifies. Re, an on-chain reinsurance platform, provides an answer: connecting stablecoin capital to the trillion-dollar traditional reinsurance market. Re operates as a regulated reinsurer, accepting stablecoin deposits as collateral to back US insurance companies. These insurers pay premiums, generating yield that flows back to on-chain depositors. Currently supporting 35 insurers and underwriting $500 million, Re projects scaling to over $1 billion soon. Key insights from a Bankless podcast with founder Karan Saroya and investor Avichal of Electric Capital: 1. **Uncorrelated, Real-World Yield:** Re offers stablecoin holders access to reinsurance returns (targeting 12-14%+), an asset class entirely separate from crypto or equity markets. 2. **Operational Efficiency via Smart Contracts:** Re replaces traditional, labor-intensive capital fundraising with smart contracts, allowing a ~12-person team to compete with industry giants. 3. **Regulatory Leverage:** For every $1 of collateral, regulations allow backing $5-7 in written premiums. This leverage amplifies returns from the underlying risk-free rate. 4. **DeFi Integration:** Depositors receive receipt tokens, which can be used in protocols like Morpho for "looping," potentially pushing yields to 18-20%+. 5. **The "DeFi Mullet" Model:** A compliant front-end (regulated reinsurer) paired with a decentralized back-end (smart contracts, DeFi capital markets). 6. **RE Governance Token:** Modeled on Lloyd's of London, the token governs the central capital pool's allocation, counterparty acceptance, and parameters. 7. **Real Economic Impact:** Capital funds real-world productivity (factories, clinics, businesses) via insurance, moving beyond crypto's internal loops. The discussion highlights a pivotal moment: DeFi's supply-side infrastructure is now met by real demand for productive yield, potentially kickstarting a flywheel where vast on-chain stablecoin capital seeks these real-world returns.

链捕手14 saat önce

Stablecoins Finally Find Real Yield: An In-Depth Look at On-Chain Reinsurance Re | A Conversation with Re Founder Karan Saroya

链捕手14 saat önce

İşlemler

Spot
Futures

Popüler Makaleler

$USDC Nedir

Klasik USDC: Kapsamlı Bir Genel Bakış Klasik USDC'ye Giriş Kripto para piyasasının hızla değişen manzarasında, stabilcoinler kritik bileşenler olarak ortaya çıktı; özellikle dijital varlıkları karakterize eden dalgalanmalara karşı stabilite sağlamada. Bu projelerden biri Klasik USDC’dir; bu dijital para birimi girişimi, stabil ve güvenilir bir değişim aracı sunmayı amaçlamaktadır. ABD doları ile 1:1 oranında bir bağ kurarak, Klasik USDC kullanıcılarına, web3 ve kripto para ekosistemlerinde çeşitli uygulamalar için donatılmış güvenilir bir dijital varlık sunmayı hedeflemektedir. Klasik USDC Nedir? Klasik USDC, temel olarak fiyat dalgalanmasını en aza indirmek üzere tasarlanmış bir kripto para türü olan stabilcoin'dir. Özellikle, Klasik USDC ABD dolarının değerini yakından temsil etmeyi amaçlayarak, kullanıcıların bu dijital para birimini işlemler, tasarruflar ve diğer finansal faaliyetler için kullanabilmelerini sağlamakta; böylece birçok kripto paranın karşılaştığı aniden meydana gelen fiyat dalgalanmalarından dolayı duyacakları korkuyu ortadan kaldırmaktadır. Klasik USDC'nin ana hedefi, ABD dolarının güvenilir ve güvenilir bir dijital eşdeğerini sağlamak; böylece geniş bir yelpazede web3 uygulamalarına, merkeziyetsiz finans (DeFi) platformlarına ve diğer kripto ile ilgili finansal sistemlere sorunsuz bir entegrasyon sağlamaktır. Stabil bir dijital para sunarak, Klasik USDC günlük ticareti kolaylaştırmayı, blok zinciri teknolojisini daha kullanıcı dostu hale getirmeyi ve kripto paraların ana akım kullanıma kabulünü teşvik etmeyi amaçlamaktadır. Klasik USDC'nin Yaratıcısı Klasik USDC'nin yaratıcısının veya geliştirme ekibinin kimliği büyük ölçüde bilinmemektedir ve şeffaflık eksikliği, projenin kökenleri hakkında bir belirsizlik yaratmıştır. Birçok kripto para girişimi kurucularını ve geliştirme ekiplerini öne çıkartırken, Klasik USDC, yaratıcısıyla ilgili kesin bilgi sunmamaktadır; bu durum, potansiyel kullanıcıların veya yatırımcıların projenin güvenilirliğini ve dayanıklılığını değerlendirirken zorluklar yaşamasına neden olmaktadır. Klasik USDC Yatırımcıları Yaratıcılarıyla ilgili belirsizliğin yanı sıra, Klasik USDC’nin yatırımcıları konusunda da spesifiklikten yoksundur. Bir projenin finansal desteği, sıklıkla ona güvenilirlik kazandırabilir ve operasyonlarını stabilize edebilir; ancak Klasik USDC'yi destekleyen belgeye dayalı yatırım fonlarının veya kuruluşlarının yokluğu, fonlama yapısına dair sorular doğurmaktadır. Bu belirsizlik, paydaşların projeye olan güvenini potansiyel olarak baltalayabilir. Klasik USDC Nasıl Çalışır? Klasik USDC'nin operasyonel mekanikleri, bir stabilcoin'in temelini oluşturan rezerv sistemi üzerine yoğunlaşmaktadır. Klasik USDC, dolaşımdaki dijital para biriminin değerine doğrudan karşılık gelen bir varlık rezervi tutmayı taahhüt etmektedir. Özellikle, her bir Klasik USDC token’i için, nakit veya nakit benzeri varlıklar şeklinde, karşılık gelen bir miktar destekleyici varlık rezervde tutulmaktadır. Bu strateji, kullanıcıların token’larını ABD doları karşılığında ne zaman olursa olsun geri alabilecekleri güvenini sunarak Klasik USDC'nin değerini koruyabilmesi için tasarlanmıştır. Bu rezerv yapısı, Klasik USDC’nin stabilitesini ve güvenilirliğini artırmayı amaçlamakta ve onu kripto para piyasasında güvenli bir alternatif haline getirmektedir. Klasik USDC'nin değerinin sürekli olarak ABD doları ile ilişkili olmasını sağlayarak, proje, geniş pazar dinamiklerinden endişe duyan kullanıcılar arasında güven inşa etmeyi hedeflemektedir. Klasik USDC'nin Zaman Çizelgesi Klasik USDC'nin tarihi, kripto para ekosistemindeki yolculuğunu ve evrimini yansıtan birkaç önemli kilometre taşları ile işaretlenmiştir: 2021: Klasik USDC'nin başlangıcı, stabilite için tasarlanmış yeni bir dijital para seçeneği sunmasıyla kaydedilmiştir. Bu yıl, token’in etkinliğine dair ilk kayıtlar ortaya çıkmış ve başlangıç fiyat seviyeleri belirlenmiştir. 2024: Klasik USDC, kripto pazarının genel olarak çeşitli trendlerle ve kullanıcı duyarlılığıyla mücadele etmesiyle dikkat çeken fiyat dalgalanmaları yaşamaya başlamıştır. Gelecek potansiyeline dair tahminler ortaya çıkmakta, pazar gözlemcileri ve analistlerin büyüme fırsatlarına duyduğu güçlü ilgiyi işaret etmektedir. Gelecek Tahminleri Uzmanlar, Klasik USDC'nin önümüzdeki yıllarda daha yüksek kabul ve stabilite seviyelerine ulaşabileceğini, potansiyel olarak 2025 ve 2026 civarında daha fazla gelişme beklenebileceğini speküle etmektedir. Ancak, bu tahminlere temkinli bir iyimserlikle yaklaşılmalıdır; çünkü kripto para piyasası doğası gereği öngörülemezdir ve çeşitli dış faktörler Klasik USDC'nin seyri üzerinde etkili olabilir. Klasik USDC Hakkında Önemli Noktalar Stabilite: Klasik USDC'nin temel tezi, ABD dolarının değeri ile paralel bir dijital para sunmak etrafında döner; böylece sık sık dalgalanan bir pazarda stabilite sağlar. Rezerv Sistemi: Projenin değerini desteklemek için bir varlık rezervi tutma taahhüdü, güvenilirliğini ve operasyonel sağlamlığını vurgulamaktadır. Web3 ve Kripto Entegrasyonu: Klasik USDC, çeşitli uygulamalar içinde kolay entegrasyonu sağlamak üzere tasarlanmış ve kullanıcı deneyimini artırmanın yanı sıra günlük işlemlerde kripto paraların kabulünü genişletmeyi hedeflemektedir. Gelecek Büyüme Potansiyeli: Hala gelişmekte olan Klasik USDC, stabilcoinlerin web3 ve kripto bağlamında kullanımının artmasıyla potansiyel büyüme yolları sunmaktadır. Sonuç Klasik USDC, kripto para alanında dikkate değer bir stabilcoin girişimi olarak kendini göstermekte; kullanıcılarına ABD dolarının stabilitesini temsil eden güvenilir bir dijital para sunmayı hedeflemektedir. Yaratıcıları ve finansal destekle ilgili belirsizliklere rağmen, Klasik USDC'nin arkasındaki ilkeler – rezerv destekli güvenceler etrafında şekillenen – onu dijital ekonomi içinde bireyler ve işletmeler için güvenilir bir seçenek olarak konumlandırma çabasındadır. Geleceğe yönelik bir bakışla, piyasa analistleri Klasik USDC'nin kripto para manzarasındaki değişen dinamiklere nasıl yanıt verdiğini gözlemlemek konusunda heveslidir; bu durum, onu stabilcoinler alanında önemli bir oyuncu haline getirebilir.

51 Toplam GörüntülenmeYayınlanma 2024.05.01Güncellenme 2024.12.03

$USDC Nedir

USDC Nasıl Satın Alınır

HTX.com’a hoş geldiniz! USD Coin (USDC) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında USD Coin (USDC) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: USD Coin (USDC) Varlıklarınızı SaklayınUSD Coin (USDC) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: USD Coin (USDC) Varlıklarınızla İşlem YapınHTX'in spot piyasasında USD Coin (USDC) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.

377 Toplam GörüntülenmeYayınlanma 2024.12.11Güncellenme 2026.06.02

USDC Nasıl Satın Alınır

Tartışmalar

HTX Topluluğuna hoş geldiniz. Burada, en son platform gelişmeleri hakkında bilgi sahibi olabilir ve profesyonel piyasa görüşlerine erişebilirsiniz. Kullanıcıların USDC (USDC) fiyatı hakkındaki görüşleri aşağıda sunulmaktadır.

活动图片