Nexera DeFi项目一年内遭遇第二次黑客攻击

币界网發佈於 2024-08-08更新於 2024-08-08

币界网报道:

Nexera是一个以去中心化市场为特征的DeFi项目,在过去一年中经历了第二次黑客攻击。该漏洞利用影响了本机令牌NXRA。

Nexera在过去一年中宣布了对其协议的第二次黑客攻击,影响了持有原生NXRA代币的智能合约。这些资金最终都没有进入交易所,因为Nexera立即停止了代币智能合约并冻结了资产。

最近的黑客攻击共影响了4700万个代币,剥削者设法出售了一些资金。后来,3250万NXRA被冻结在黑客的钱包中并被销毁。最初,Cyvers Alert链上的研究人员注意到了这一漏洞。他们警告Nexera,一名剥削者已经更改了其代理合同,并正在移动和桥接代币。

Nexera声称其主要智能合约是可靠的,NXRA代币仍将使用相同的地址。随后,项目团队向所有持有人发出警告,禁止从钱包中批准任何Nexera智能合约。在首次黑客攻击发生24小时多后,发出了撤销Nexera合同访问权限的警告。在产生额外损失之前,必须尽快手动撤销合同访问权限。根据Etherscan的数据,23083名持有者可能会受到影响。

损失估计在44万美元至150万美元之间。NXRA的交易量有限,主要依赖于DEX活动。黑客攻击增加了原生代币的压力,将价格暴跌至0.018美元,然后回升至0.03美元。自漏洞利用以来,NXRA交易已停止,等待对主动风险的进一步澄清。关于该漏洞的完整报告可能需要几天时间,而NXRA将被冻结几天。

黑客成功利用了一个带有代币储备的代理智能合约,耗尽了可用资产。4700万NXRA只是8.5亿代币总供应量的一小部分。然而,其中一些资产被快速出售为ETH,然后在币安智能链上转换为代币。成功售出的代币部分估计为44万美元。

Nexera在第二次黑客攻击后恢复活动

与其他Web3漏洞相比,Nexera黑客攻击的规模相对较小。协议本身并不是直接目标,但黑客试图利用质押智能合约中的一组项目。

引起人们注意的是,Nexera之前也面临过类似的情况。该团队还运营着Alliance Block(ALBT),该公司在2023年初的一份质押智能合约上损失了500万美元的代币。

黑客设法从Bonq借贷协议中提取了1.12亿ALBT,以及50万Binq欧元(BEUR)代币。黑客攻击后,ALBT代币价格暴跌,因为攻击者将资金从Polygon转移到以太坊,意图出售。

在那次黑客攻击之后,Nexera重新命名并发行了新的代币和股票代码。这一次,尽管受到直接攻击,资产仍将保留。

Nexera引起了人们对潜在内幕工作的怀疑,甚至是作为团队一员渗透的黑客的蓄意攻击。链上研究员和分析师@ZachXBT认为,Nexera攻击可能是黑客加入加密货币公司或在采访中注入恶意软件的更大趋势的一部分。研究人员将黑客组织与朝鲜联系起来,目的是窃取有价值的代币,并将其兑换成ETH,以便以后进行混合和交易。

锁定价值和抵押品的存在增加了黑客对Web3项目的破坏。随着DeFi在2024年的复苏,攻击也在加速。7月,几个大型漏洞攻击影响了WazirX、Compound、LiFi和其他平台。

就Nexera而言,直接损失很小,但价值和声誉的损失伤害了多个持有人。甚至有人怀疑Nexera的黑客行为是内部人士所为,旨在为代币回购创造条件。目前,NXRA的所有者仍在试图了解他们的资金是否会被解锁,以及该项目的智能合约是否被认为可以再次安全使用。


Hristina Vasileva的加密货币报道

你可能也喜歡

Dylan Patel:黄仁勋力赞的SemiAnalysis,创始人是“养蜂人”、“贴吧老哥”

SemiAnalysis是一家快速崛起的独立半导体行业投研机构,年营收有望突破1亿美元,其创始人Dylan Patel的经历颇为传奇。他并非科班出身,成长于美国佐治亚州乡村,甚至曾当过养蜂人。他的半导体知识主要通过在Reddit等技术论坛以“贴吧老哥”式交流自学而来。 2020年,Dylan创立了个人博客SemiAnalysis,起初仅为小众技术分享。后在朋友建议下转向付费订阅,并逐渐发展为一个提供深度技术分析、商业咨询和研报的机构。如今,SemiAnalysis已拥有约60人的全球团队,并在美国建立了专业的芯片拆解实验室。 该机构以其硬核、细致的分析在业内建立起极高声誉,甚至能直接影响巨头决策。其关于AMD MI300X GPU软件栈存在问题的批评性报告,曾直接促使AMD CEO苏姿丰与之进行长时间通话,后者公开感谢其“建设性反馈”。随后SemiAnalysis发布的追踪报告也对AMD的改进给予了肯定。 英伟达创始人黄仁勋也曾在公开演讲中引用并称赞其报告。其分析内容时常能引发市场波动,例如近期一份关于英伟达AI服务器内存配置调整的研报被部分解读后,曾导致多家内存概念股股价下跌,尽管Dylan本人称报告原意被断章取义。 从论坛发烧友到受行业巨头尊敬的机构创始人,Dylan Patel与SemiAnalysis的故事,展现了深度、独立的技术分析在当今半导体与AI产业中的关键影响力。

marsbit47 分鐘前

Dylan Patel:黄仁勋力赞的SemiAnalysis,创始人是“养蜂人”、“贴吧老哥”

marsbit47 分鐘前

以太坊Q1报告:链上活跃度创新高,代币化资产领跑全行业

以太坊2026年第一季度报告显示,其链上活跃度创下历史新高,但以美元计价的资产规模和手续费收入同步收缩,呈现“量涨价跌”的两极分化态势。 **核心数据:** - **活跃度创新高**:月活跃用户达1320万个(环比+53.5%),一层网络交易量2.004亿笔(环比+38%),平均TPS升至25.78。这得益于1月的BPO#2升级,大幅提升了网络承载能力,导致单笔交易成本下降,总手续费环比减少47.9%。 - **生态规模领先但环比收缩**:全生态总锁仓资产3162亿美元(环比-11%),但仍占据五大公链总锁仓的71%。去中心化交易所交易量1345亿美元(环比-24%),略低于BNB链。生态手续费总收入20亿美元(环比-16.9%),但仍占五大公链总和的58.4%。 - **代币化资产领跑行业**:链上代币化资产总市值2034亿美元,同比大幅增长42.9%。其中,稳定币(1789亿美元)占比最大,代币化基金(194亿美元,环比+4.9%)和大宗商品(47亿美元,环比+60%)增速显著。以太坊在代币化基金和大宗商品赛道的市场份额分别高达73%和84%,显示出极强的统治力。 - **ETH基本面承压**:ETH完全稀释市值环比大跌30.3%至2900亿美元,是主要估值指标中跌幅最大的。但质押比率升至0.31,持币地址数环比增长8.1%至2.928亿个,表明用户长期信心仍在。 **核心解读:** 报告认为,当前“活跃度上升、手续费下降”的现象是网络主动扩容、牺牲短期收入以换取长期增长的体现,符合“杰文斯悖论”。类比互联网发展史,开放、无需许可的以太坊生态在积累了足够的流动性、开发者工具和机构案例后,已跨过临界点,成为机构布局代币化金融的首选底层网络。其在中立性、流动性和可组合性上的优势难以被私有链替代。未来随着监管成熟和扩容持续推进(如计划中的Glamsterdam升级),以太坊作为全球金融核心结算层的地位有望进一步巩固。

marsbit55 分鐘前

以太坊Q1报告:链上活跃度创新高,代币化资产领跑全行业

marsbit55 分鐘前

CryptoQuant指标显示鲸鱼在比特币64,000美元支撑位附近积累

加密货币分析平台CryptoQuant的数据显示,当比特币价格测试64,000美元支撑区域时,现货市场平均订单规模出现激增。这一指标通过交易量除以交易笔数计算,可用于区分市场活动是由小额零售订单还是大额资金流驱动。 分析指出,在价格承压的关键支撑位附近出现平均订单规模上升,可能意味着大型买家(鲸鱼)正在逢低吸纳,而非等待明确突破。这虽然不能保证市场已触底,但为交易者提供了一个关注该支撑区域能否持续守住的理由。 文章强调,并非所有交易量都具有同等意义。由大量小额交易驱动的高成交量可能反映恐慌或短期投机,而平均订单规模的急剧上升则往往指向大型参与者入场。不过,该指标需结合其他证据(如价格企稳、卖压减轻或订单簿深度改善)来综合判断,因为它有时也可能反映交易所内部钱包转移或批量执行等非方向性操作。 目前,64,000美元区域已成为市场焦点。该数据显示有大买家可能愿意捍卫此区域,但后续价格能否守住支撑并开始收复失地,对于判断该信号的真正含义至关重要。鲸鱼的买入行为是市场中的一个线索,表明此次回调并非全由恐慌驱动,但它并不能消除宏观风险、ETF资金流敏感性等影响因素,也不能直接等同于看涨趋势的反转。 总之,当前数据支持了存在谨慎的积累叙事的观点,但并未给出明确的多头反转信号。

bitcoinist1 小時前

CryptoQuant指标显示鲸鱼在比特币64,000美元支撑位附近积累

bitcoinist1 小時前

俄罗斯一边说“USDC 可以用了",一边又要对它收 3% 的钱?

俄罗斯财政部近期就加密货币监管作出两项关键表态,看似矛盾实则统一。首先,其宣布对USDT、USDC、BNB等被视作“高风险”或“不友好”的外国稳定币征收最高3%的专项费用,理由是这些资产背后的发行方有能力配合外部司法要求冻结资金。随后,又表示将USDC与比特币、以太坊、USDT一同列入“受监管名单”,允许其进入合法交易范畴。 这反映出俄罗斯对加密货币的核心立场并非禁止,而是“严格监管、纳入体系”。其策略类似于海关管理:允许特定资产“入境”,但通过差异化收费(风险高的收费高,风险低或友好的收费低甚至免收)进行风险定价和流向引导。这旨在将国际流通的主流加密资产纳入本国监管框架,增加税收,同时鼓励资金流向与卢布或友好国家货币挂钩的“更可控”的数字资产。 这一系列举措的紧迫性,与外部制裁压力直接相关。欧盟正计划升级对俄加密货币制裁,试图限制俄罗斯接入全球加密服务网络,尤其针对其用于跨境结算的通道。俄罗斯因此加速立法,意在外部封锁完全形成前,建立国内加密监管闭环,减少对美元体系稳定币的依赖,保障对外金融通道的自主性。 最终,加密资产的属性在复杂地缘政治下已超越单纯的投资工具,成为不同司法管辖区间争夺规则制定权和金融通道控制权的关键接口。俄罗斯的举措正是为此布局。

marsbit1 小時前

俄罗斯一边说“USDC 可以用了",一边又要对它收 3% 的钱?

marsbit1 小時前

交易

現貨
合約
活动图片