Nexera burns 32.5m compromised tokens after $440k loss

Decentralized finance protocol Nexera has burned stolen NXRA tokens in a bid to mitigate damage to its ecosystem’s stability.

Data from blockchain security firm PeckSheildAlert reveal that the defi protocol has permanently removed 32.5 million NXRA tokens from circulation.

The move follows an Aug. 7 exploit, first flagged by forensic firm Cyvers, which noted a suspicious transaction from Nexera’s proxy contract. Initial findings suggested that the attacker upgraded the contract with new permissions and used the withdraw admin function to drain $1.5 million worth of NXRA tokens.

Subsequently, the hacker was seen swapping the stolen funds for ETH in a bid to launder it via cryptocurrency mixers like Tornado Cash, a common tactic employed in such cases. However, in a second announcement following the exploit, the Nexera team said it had managed to freeze 32.5 million NXRA tokens.

Per the post-incident report, the attacker managed to get away with only $440,000 worth of NXRA tokens. 

Further, it was determined that the protocol’s smart contracts were not compromised, and as such, the project would retain its current token address. The project has vowed to announce a complete report of the incident “in the coming days.”

“The exploit was part of a wider coordinated attack targeting multiple projects and protocols,” the announcement added.

As of now, the Nexera team has urged its community members to refrain from trading, noting that KuCoin and MEXC have halted trading and withdrawals of the token. The hacker had reportedly engaged with exploit-related addresses on KuCoin and MEXC.

The recent incident was the second time the defi protocol had fallen victim to an exploit. Known as AllianceBlock at the time, the project lost 110 million of its legacy ALBT tokens after a hacker exploited Bonq, a decentralized borrowing protocol.

A day before the incident, a white hat hacker exploited Axie Infinity’s Ronin Bridge for 4,000 ETH, worth almost $10 million. The hacker exploited a Maximum Extractable Value bug to drain the funds but returned them a day later.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Crypto News

By Phạm Mạnh Cường

Phạm Mạnh Cường là một nhà đầu tư Tiền mã hoá và giảng dạy Blockchain ở Trường Đại học Kinh tế - Luật, Đại học Quốc gia Hồ Chí Minh, Việt Nam. Tác giả đã có bằng Thạc sĩ Khoa học máy tính từ năm 2011 tại Đại học Bách Khoa Hồ Chí Minh. Tính đến nay tác giả đã có kinh nghiệm 7 năm giảng dạy cho sinh viên về công nghệ Blockchain và 8 năm đầu tư trong lĩnh vực Tiền mã hoá từ 2016. Tác giả hiện sở hữu hàng nghìn bài viết tổng hợp, nhận định và chỉnh sửa về Tiền mã hoá và Tiền điện tử chất lượng trên Website và ở nhiều kênh khác.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *