Nexera DeFi项目一年内遭遇第二次黑客攻击

币界网发布于2024-08-08更新于2024-08-08

币界网报道:

Nexera是一个以去中心化市场为特征的DeFi项目,在过去一年中经历了第二次黑客攻击。该漏洞利用影响了本机令牌NXRA。

Nexera在过去一年中宣布了对其协议的第二次黑客攻击,影响了持有原生NXRA代币的智能合约。这些资金最终都没有进入交易所,因为Nexera立即停止了代币智能合约并冻结了资产。

最近的黑客攻击共影响了4700万个代币,剥削者设法出售了一些资金。后来,3250万NXRA被冻结在黑客的钱包中并被销毁。最初,Cyvers Alert链上的研究人员注意到了这一漏洞。他们警告Nexera,一名剥削者已经更改了其代理合同,并正在移动和桥接代币。

Nexera声称其主要智能合约是可靠的,NXRA代币仍将使用相同的地址。随后,项目团队向所有持有人发出警告,禁止从钱包中批准任何Nexera智能合约。在首次黑客攻击发生24小时多后,发出了撤销Nexera合同访问权限的警告。在产生额外损失之前,必须尽快手动撤销合同访问权限。根据Etherscan的数据,23083名持有者可能会受到影响。

损失估计在44万美元至150万美元之间。NXRA的交易量有限,主要依赖于DEX活动。黑客攻击增加了原生代币的压力,将价格暴跌至0.018美元,然后回升至0.03美元。自漏洞利用以来,NXRA交易已停止,等待对主动风险的进一步澄清。关于该漏洞的完整报告可能需要几天时间,而NXRA将被冻结几天。

黑客成功利用了一个带有代币储备的代理智能合约,耗尽了可用资产。4700万NXRA只是8.5亿代币总供应量的一小部分。然而,其中一些资产被快速出售为ETH,然后在币安智能链上转换为代币。成功售出的代币部分估计为44万美元。

Nexera在第二次黑客攻击后恢复活动

与其他Web3漏洞相比,Nexera黑客攻击的规模相对较小。协议本身并不是直接目标,但黑客试图利用质押智能合约中的一组项目。

引起人们注意的是,Nexera之前也面临过类似的情况。该团队还运营着Alliance Block(ALBT),该公司在2023年初的一份质押智能合约上损失了500万美元的代币。

黑客设法从Bonq借贷协议中提取了1.12亿ALBT,以及50万Binq欧元(BEUR)代币。黑客攻击后,ALBT代币价格暴跌,因为攻击者将资金从Polygon转移到以太坊,意图出售。

在那次黑客攻击之后,Nexera重新命名并发行了新的代币和股票代码。这一次,尽管受到直接攻击,资产仍将保留。

Nexera引起了人们对潜在内幕工作的怀疑,甚至是作为团队一员渗透的黑客的蓄意攻击。链上研究员和分析师@ZachXBT认为,Nexera攻击可能是黑客加入加密货币公司或在采访中注入恶意软件的更大趋势的一部分。研究人员将黑客组织与朝鲜联系起来,目的是窃取有价值的代币,并将其兑换成ETH,以便以后进行混合和交易。

锁定价值和抵押品的存在增加了黑客对Web3项目的破坏。随着DeFi在2024年的复苏,攻击也在加速。7月,几个大型漏洞攻击影响了WazirX、Compound、LiFi和其他平台。

就Nexera而言,直接损失很小,但价值和声誉的损失伤害了多个持有人。甚至有人怀疑Nexera的黑客行为是内部人士所为,旨在为代币回购创造条件。目前,NXRA的所有者仍在试图了解他们的资金是否会被解锁,以及该项目的智能合约是否被认为可以再次安全使用。


Hristina Vasileva的加密货币报道

你可能也喜欢

产品发布:市场指南针

Glassnode推出全新工具“市场指南针”,旨在解决用户面对海量数据时难以抉择的问题。该工具通过七个维度综合分析市场:其中四个前瞻性维度(宏观环境、资金流动、投资者行为、链上基本面)汇合成一个从“风险规避”到“风险偏好”的主综合评分;另外三个独立维度(周期位置、衍生品、跨资产轮动)则描述当前市场状态。 目前主评分为14(满分100),处于“风险规避”区间,显示市场仍处熊市阶段。比特币价格约64,400美元,月内下跌16%。具体来看: * **宏观**:评分23,主要受美元走强拖累。 * **资金流动**:评分31,稳定币供应增长转负,市场“弹药”略有减少。 * **投资者行为**:评分35,长期持有者占比创新高,显示筹码正流向坚定持有者。 * **链上基本面**:评分38,网络活动有初步回暖迹象,但尚未全面复苏。 * **周期位置**:评分18,处于“投降”阶段,但现价仍高于平均成本。 * **衍生品**:评分43,杠杆率较低,市场仓位谨慎且对冲充分。 * **跨资产轮动**:评分70,显示资金相对青睐山寨币,但各板块普跌,实为“跌得少”的相对优势。 总体而言,市场处于低位盘整阶段,内部结构正在修复,但由美元主导的宏观约束尚未解除,明确的趋势反转仍需等待美元指数回落至其200日均线以下。该工具每日更新数据,每周提供分析摘要。

insights.glassnode1小时前

产品发布:市场指南针

insights.glassnode1小时前

英伟达CPU压境,中国RISC-V迎战:半导体深观察之四

英伟达即将向中国客户提供其首款专为AI设计的独立CPU Vera,基于Arm架构,单颗售价超2万美元。这凸显了中国在AI算力需求激增下,对CPU架构自主可控的迫切性。文章指出,除了x86和Arm,RISC-V正成为中国突破“不可能三角”(繁荣、可控、自主)的关键赛道。 RISC-V因其开源、模块化特性,被视为实现自主可控且有机会繁荣的路径。当前,中国已成为全球RISC-V发展的热点,受AI算力需求、出口管制压力、开源降本以及政策支持等多重因素推动。国内多家厂商的高性能RISC-V核心在SPEC定点跑分上已触及或超过15分的行业门槛,并实现了3GHz以上的主频,拿到了进入高性能计算俱乐部的“入场券”。 产业焦点已从单核性能转向完整的“计算子系统”,包括自研一致性片上网络(NoC)和满足数据中心要求的全栈RAS能力。已有厂商交付了40核、严格兼容RVA23国际标准的服务器处理器,体现了对生态统一性的重视。在视频编解码、加解密等特定负载上,部分国产RISC-V处理器已接近甚至超越x86/Arm同代产品。 挑战同样严峻。生态碎片化、EDA工具链不完善、验证复杂度高、单核能效追趕、以及先进工艺制约等都是必须啃下的“硬骨头”。业界清醒认识到,在数据中心领域超越成熟架构的周期将比预期更长。 结论是,面对英伟达Vera的敲门,中国自研CPU并非只有跟随Arm一条路。RISC-V赛道已在中国推开大门,并在高性能计算领域取得了实质性进展。虽然前路漫长,充满工程挑战,但它为中国提供了在下一轮算力革命中掌握主动权的可能性。

marsbit2小时前

英伟达CPU压境,中国RISC-V迎战:半导体深观察之四

marsbit2小时前

Stratosphere、Pudgy Penguins与Streamex于2026年ETHConf及纽约科技周期间举办创始人圆桌VIP晚宴

2026年6月9日,在ETHConf 2026和纽约科技周期间,Stratosphere、Pudgy Penguins和Streamex在纽约市联合举办了一场私密的“创始人桌”VIP晚宴,汇聚了数字资产、科技、人工智能、传统金融和机构资本领域的众多领导者。 此次仅限受邀者参加的晚宴,旨在将精选的创始人、运营商、基金、高管及机构领袖聚集一堂,在私密环境中促进自然交流。出席嘉宾包括来自花旗、BitMine、BitGo、未来资产证券(美国)、Experian、Pyth Network、Space and Time、MegaETH、B3、Stable、Antler、Delphi Digital、Fun、Linera、Vanta Trading、Streamex、PolyData、Horizen Labs、World Foundation、Zipcode、OpenLedger、Onyx、Definitive、Notalone Ventures等机构的代表。 晚宴由Stratosphere主办,Pudgy Penguins和Streamex联合举办。Stratosphere贡献了其广泛的创始人、运营商、投资者和机构网络;Pudgy Penguins带来了数字资产领域强大的消费品牌和社区;Streamex则聚焦于代币化黄金和大宗商品市场,引入了机构及现实世界资产的视角。 Stratosphere首席执行官哈桑·谢赫表示:“我对数字资产的下一阶段,尤其是商品代币化感到乐观。这类晚宴让我们能将基金、机构和创始人聚集在同一房间,探讨市场走向。”该“创始人桌”系列活动计划在全年主要全球会议期间持续举办,致力于在私密、以关系驱动的场合中连接创始人、资本、机构和领先品牌。 Stratosphere是一家服务于科技和金融行业领导者的生态合作伙伴与增长咨询公司。

TheNewsCrypto4小时前

Stratosphere、Pudgy Penguins与Streamex于2026年ETHConf及纽约科技周期间举办创始人圆桌VIP晚宴

TheNewsCrypto4小时前

交易

现货
合约
活动图片