Nexera DeFi项目一年内遭遇第二次黑客攻击

币界网Xuất bản vào 2024-08-08Cập nhật gần nhất vào 2024-08-08

币界网报道:

Nexera是一个以去中心化市场为特征的DeFi项目,在过去一年中经历了第二次黑客攻击。该漏洞利用影响了本机令牌NXRA。

Nexera在过去一年中宣布了对其协议的第二次黑客攻击,影响了持有原生NXRA代币的智能合约。这些资金最终都没有进入交易所,因为Nexera立即停止了代币智能合约并冻结了资产。

最近的黑客攻击共影响了4700万个代币,剥削者设法出售了一些资金。后来,3250万NXRA被冻结在黑客的钱包中并被销毁。最初,Cyvers Alert链上的研究人员注意到了这一漏洞。他们警告Nexera,一名剥削者已经更改了其代理合同,并正在移动和桥接代币。

Nexera声称其主要智能合约是可靠的,NXRA代币仍将使用相同的地址。随后,项目团队向所有持有人发出警告,禁止从钱包中批准任何Nexera智能合约。在首次黑客攻击发生24小时多后,发出了撤销Nexera合同访问权限的警告。在产生额外损失之前,必须尽快手动撤销合同访问权限。根据Etherscan的数据,23083名持有者可能会受到影响。

损失估计在44万美元至150万美元之间。NXRA的交易量有限,主要依赖于DEX活动。黑客攻击增加了原生代币的压力,将价格暴跌至0.018美元,然后回升至0.03美元。自漏洞利用以来,NXRA交易已停止,等待对主动风险的进一步澄清。关于该漏洞的完整报告可能需要几天时间,而NXRA将被冻结几天。

黑客成功利用了一个带有代币储备的代理智能合约,耗尽了可用资产。4700万NXRA只是8.5亿代币总供应量的一小部分。然而,其中一些资产被快速出售为ETH,然后在币安智能链上转换为代币。成功售出的代币部分估计为44万美元。

Nexera在第二次黑客攻击后恢复活动

与其他Web3漏洞相比,Nexera黑客攻击的规模相对较小。协议本身并不是直接目标,但黑客试图利用质押智能合约中的一组项目。

引起人们注意的是,Nexera之前也面临过类似的情况。该团队还运营着Alliance Block(ALBT),该公司在2023年初的一份质押智能合约上损失了500万美元的代币。

黑客设法从Bonq借贷协议中提取了1.12亿ALBT,以及50万Binq欧元(BEUR)代币。黑客攻击后,ALBT代币价格暴跌,因为攻击者将资金从Polygon转移到以太坊,意图出售。

在那次黑客攻击之后,Nexera重新命名并发行了新的代币和股票代码。这一次,尽管受到直接攻击,资产仍将保留。

Nexera引起了人们对潜在内幕工作的怀疑,甚至是作为团队一员渗透的黑客的蓄意攻击。链上研究员和分析师@ZachXBT认为,Nexera攻击可能是黑客加入加密货币公司或在采访中注入恶意软件的更大趋势的一部分。研究人员将黑客组织与朝鲜联系起来,目的是窃取有价值的代币,并将其兑换成ETH,以便以后进行混合和交易。

锁定价值和抵押品的存在增加了黑客对Web3项目的破坏。随着DeFi在2024年的复苏,攻击也在加速。7月,几个大型漏洞攻击影响了WazirX、Compound、LiFi和其他平台。

就Nexera而言,直接损失很小,但价值和声誉的损失伤害了多个持有人。甚至有人怀疑Nexera的黑客行为是内部人士所为,旨在为代币回购创造条件。目前,NXRA的所有者仍在试图了解他们的资金是否会被解锁,以及该项目的智能合约是否被认为可以再次安全使用。


Hristina Vasileva的加密货币报道

Nội dung Liên quan

STRC Rơi Xuống Mức Thấp Nhất Lịch Sử, Cỗ Máy Vĩnh Cửu Của Saylor Gặp Trục Trặc

Năm ngoái, Michael Saylor giới thiệu cổ phiếu ưu đãi STRC như một "động cơ tín dụng kỹ thuật số", một cỗ máy vĩnh cửu: cổ tức cao cho nhà đầu tư, công ty dùng tiền huy động mua Bitcoin, giá Bitcoin tăng giữ STRC ổn định, cho phép phát hành thêm và mua thêm. Dưới một năm, cỗ máy đã tắc. Ngày 19/6, STRC lao dốc xuống 85,32 USD, mức thấp kỷ lục, chiết khấu hơn 17% so với mệnh giá 100 USD. Khối lượng giao dịch tăng vọt, RSI cho thấy bán quá mức. STRC được thiết kế để giao dịch quanh 100 USD nhờ cơ chế cổ tức thả nổi. Khi giao dịch trên mệnh giá, công ty mẹ MicroStrategy (MSTR) có thể phát hành thêm để huy động tiền mua Bitcoin. Đây là bánh răng trung tâm trong mô hình vốn của Saylor. Sự sụp đổ có ba nguyên nhân chính: 1. **Bitcoin giảm mạnh**: Từ đỉnh lịch sử, BTC đã giảm hơn 50%, xuống quanh 63.000 USD, làm suy yếu cốt lõi câu chuyện. 2. **Khả năng chi trả cổ tức bị nghi ngờ**: Sau khi MicroStrategy dùng 1,5 tỷ USD tiền mặt trái phiếu, dự trữ tiền mặt để chi trả cổ tức STRC bị thu hẹp. Công ty sau đó đã bán 32 Bitcoin (khoảng 2,5 triệu USD) để trả cổ tức. Đây là lần bán Bitcoin đầu tiên kể từ năm 2022, làm rạn nứt lời hứa "không bao giờ bán", gây mất niềm tin. 3. **Đối thủ cạnh tranh**: Cổ phiếu ưu đãi SATA của Strive, với lợi suất cao hơn và cơ cấu vốn ưu tiên hơn, đang thu hút dòng tiền, khiến chênh lệch giá với STRC lên mức kỷ lục. Vòng xoáy ngược đã kích hoạt: Bitcoin giảm → STRC dưới mệnh giá → ngừng phát hành huy động vốn → mất kênh mua Bitcoin → buộc phải bán Bitcoin trả cổ tức → niềm tin giảm → STRC giảm sâu hơn. Mặc dù Saylor lập luận mô hình chỉ cần Bitcoin tăng 2,3% mỗi năm để duy trì và số Bitcoin bán ra là rất nhỏ, thị trường đang nghi ngờ. STRC kiểm tra niềm tin vào mô hình "công ty kho bạc Bitcoin" và khả năng duy trì cỗ máy tài chính có đòn bẩy của nó trong một chu kỳ thị trường khó khăn.

marsbit20 phút trước

STRC Rơi Xuống Mức Thấp Nhất Lịch Sử, Cỗ Máy Vĩnh Cửu Của Saylor Gặp Trục Trặc

marsbit20 phút trước

Hướng Dẫn Mua Đáy bởi Grayscale: Đánh Giá Giá Trị Tiền Mã Hóa Thông qua Dòng Tiền

Hướng dẫn đầu tư trong thời kỳ giảm giá: Đánh giá giá trị tiền mã hóa dựa trên dòng tiền (Grayscale). Bài viết lập luận rằng các tài sản crypto tạo ra dòng tiền, như token DeFi, có thể được định giá bằng các phương pháp truyền thống như phân tích dòng tiền chiết khấu (DCF) hoặc hệ số P/E. Báo cáo lấy Aave làm ví dụ nghiên cứu điển hình. Aave là giao thức cho vay phi tập trung hàng đầu, có dữ liệu tài chính minh bạch và cơ chế chuyển đổi giá trị rõ ràng cho người nắm giữ token AAVE thông qua quản trị DAO, ví dụ như mua lại token. Phân tích của Grayscale chỉ ra rằng với mức giá khoảng 75 USD, AAVE đang được định giá thấp hơn giá trị hợp lý. Dựa trên dự báo thu nhập ròng khoảng 60 triệu USD vào năm 2026 và áp dụng hệ số P/E 20-25x tương đương với các công ty fintech, giá trị vốn hóa hợp lý của AAVE là 1.2-1.5 tỷ USD, tương đương giá token 80-100 USD. Trong kịch bản cơ sở, giá trị hợp lý có thể lên tới 175 USD trong vòng một năm nếu việc áp dụng stablecoin và tài sản được mã hóa (RWA) tăng tốc. Bài viết nhấn mạnh sự khác biệt giữa tài sản dạng hàng hóa (như Bitcoin) và tài sản tạo ra dòng tiền. Nó kết luận rằng thị trường crypto đang trưởng thành, phần thưởng sẽ dành cho các dự án có mô hình kinh doanh bền vững, cơ chế nắm bắt giá trị rõ ràng và nền tảng tài chính vững chắc, chứ không còn là các dự án dựa trên câu chuyện thuần túy.

marsbit1 giờ trước

Hướng Dẫn Mua Đáy bởi Grayscale: Đánh Giá Giá Trị Tiền Mã Hóa Thông qua Dòng Tiền

marsbit1 giờ trước

Sau khi bán dẫn dẫn đầu đà tăng, vốn đang mua đơn hàng AI hay là sự phục hồi vĩ mô?

**Tóm tắt:** Sau khi tin tức địa chính trị Trung Đông được cải thiện, thị trường chứng khoán Mỹ, đặc biệt là nhóm công nghệ và bán dẫn, đã tăng mạnh vào ngày 18/6. Bài viết phân tích rằng sự hạ nhiệt rủi ro ở eo biển Hormuz (làm giảm áp lực lạm phát và lãi suất) chủ yếu mở ra cánh cửa phục hồi định giá cho các cổ phiếu tăng trưởng, thay vì phản ánh sự cải thiện cơ bản đột ngột của AI. Trọng tâm của đợt tăng này nằm ở sự sắp xếp lại *bên trong* lĩnh vực công nghệ. Vốn đổ vào không phải là công nghệ nói chung mà có chọn lọc tập trung vào chuỗi phần cứng hạ tầng AI như chip, kết nối quang, bộ nhớ và một số công ty sản xuất trong nước (ví dụ: Intel). Điều này cho thấy nhà đầu tư đang chuyển từ câu chuyện xa vời sang tìm kiếm những doanh nghiệp có thể chứng minh được doanh thu và đơn hàng thực tế từ làn sóng đầu tư trung tâm dữ liệu AI. Trường hợp của Intel tăng mạnh nhờ tin hợp tác với Apple chủ yếu dựa trên yếu tố chính sách và kỳ vọng, cần được xác minh bằng hợp đồng và hiệu quả tài chính cụ thể. Do đó, bản chất của đợt tăng giá này chưa hẳn là sự trở lại mạnh mẽ của chu kỳ AI, mà là sự phục hồi có chọn lọc định giá rủi ro. Tính bền vững của xu hướng sẽ phụ thuộc vào các yếu tố như chi tiêu vốn của các nhà cung cấp dịch vụ đám mây, đơn hàng máy chủ AI và hướng dẫn doanh thu từ các công ty phần cứng trong các báo cáo tài chính sắp tới.

marsbit1 giờ trước

Sau khi bán dẫn dẫn đầu đà tăng, vốn đang mua đơn hàng AI hay là sự phục hồi vĩ mô?

marsbit1 giờ trước

Kraken Thêm Giao Dịch Token On-Chain Solana Trực Tiếp Trong Ứng Dụng

Kraken đã tích hợp giao dịch token trực tiếp trên chuỗi Solana vào ứng dụng chính của mình, cho phép người dùng đủ điều kiện tại Mỹ và hơn 100 quốc gia truy cập khoảng 2.500 token dựa trên Solana. Tính năng này nhằm đơn giản hóa giao dịch on-chain: người dùng không cần ví riêng, cụm từ khôi phục hay chuyển đổi ứng dụng, vì mọi giao dịch đều được thực hiện ngay trong giao diện quen thuộc của Kraken. Solana được chọn làm mạng khởi đầu do thị trường token năng động, thanh khoản hình thành sớm và nhu cầu lớn từ giới đầu tư bán lẻ. Kraken giải quyết khoảng cách giữa sàn tập trung và DeFi bằng cách hiển thị tài sản on-chain cùng với số dư hiện có, giúp trải nghiệm quản lý danh mục thống nhất. Công nghệ ví nhúng của Privy và các giao thức DEX Solana xử lý phần kỹ thuật phía sau, giảm bớt thao tác phức tạp cho người dùng. Tuy nhiên, Kraken cảnh báo rằng các token này chưa được đánh giá như niêm yết truyền thống, nên rủi ro thị trường vẫn cao. Động thái này phản ánh xu hướng các sàn lớn đang tìm cách thu hút hoạt động DeFi vào giao diện bán lẻ chủ đạo. Nếu thành công, Kraken có thể mở rộng mô hình sang các chuỗi khác, giúp giao dịch phi tập trung tiếp cận đông đảo người dùng hơn.

bitcoinist2 giờ trước

Kraken Thêm Giao Dịch Token On-Chain Solana Trực Tiếp Trong Ứng Dụng

bitcoinist2 giờ trước

Sự Khởi Đầu Chậm Rãi Của ETF Litecoin Cho Thấy Quỹ Altcoin Vẫn Phải Đối Mặt Với Bài Kiểm Tra Nhu Cầu

Quỹ ETF Litecoin (LTCC) của Canary Capital đã có khởi đầu chậm chạp, với dòng tiền ròng tích lũy chỉ khoảng 9,3 triệu USD kể khi ra mắt và tài sản quản lý (AUM) hiện thấp hơn. Điều này cho thấy nhu cầu thể chế đối với sản phẩm ETF của các altcoin như Litecoin vẫn còn hạn chế rất xa so với các quỹ ETF Bitcoin và Ethereum khổng lồ. Dữ liệu ban đầu này là một phép thử thực tế cho luận điểm rằng việc phê duyệt ETF Bitcoin sẽ mở đường cho một thị trường ETF altcoin rộng lớn hơn. Nó nhấn mạnh rằng sự chấp thuận của cơ quan quản lý không tự động đảm bảo dòng vốn thể chế. Các nhà đầu tư cần có lý do cụ thể để phân bổ vốn, dựa trên thanh khoản, câu chuyện đầu tư hấp dẫn và sự phù hợp với danh mục. Trong khi Litecoin có lịch sử lâu đời và hồ sơ pháp lý tương đối rõ ràng, câu chuyện đầu tư của nó lại khiêm tốn hơn so với "kho lưu trữ giá trị" của Bitcoin hay nền kinh tế hợp đồng thông minh của Ethereum. Điều này có thể đủ cho một sản phẩm ETF ngách, nhưng chưa biến nó thành tài sản "phải sở hữu" đối với các định chế. Bài học từ LTCC cho thấy triển vọng ETF altcoin sẽ mang tính chọn lọc cao. Các sản phẩm tương lai gắn với những đồng tiền có câu chuyện mạnh mẽ hơn (như Solana, XRP) có thể gặp phản ứng khác, nhưng rõ ràng Bitcoin và Ethereum vẫn sẽ là hai làn chính cho dòng vốn thể chế thông qua ETF trong khi các quỹ altcoin nhỏ hơn sẽ phải cạnh tranh cho nguồn vốn chuyên biệt.

bitcoinist3 giờ trước

Sự Khởi Đầu Chậm Rãi Của ETF Litecoin Cho Thấy Quỹ Altcoin Vẫn Phải Đối Mặt Với Bài Kiểm Tra Nhu Cầu

bitcoinist3 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片