- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menuConsensus
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
Le protocole DeFi Inverse Finance exploité pour 1,2 million de dollars
Les attaquants ont utilisé une attaque de prêt flash pour vider le protocole open source de Bitcoin et de Tether.
Basé sur EthereumFinance décentralisée L'outil (DeFi) Inverse Finance a été exploité pour plus de 1,2 million de dollars de Cryptomonnaie jeudi matin, données en chaînesemble montrer.
Les exploiteurs semblaient utiliser unprêt flash Attaque visant à tromper le protocole et à voler plus de 53 Bitcoin, d'une valeur de 1,1 million de dollars, et 10 000 Tether (USDT), un stablecoin adossé à 1 pour 1 au dollar américain. Cette faille survient un peu plus de deux mois après que des attaquants ont volé 15 millions de dollars de cryptomonnaies à Inverse Finance lors d'une attaque similaire. signalé précédemment.
Jeudi, pendant les heures européennes, les développeurs d'Inverse Finance ont suspendu les fonctions d'emprunt pour les utilisateurs et ont déclaré qu'ils enquêtaient sur l'incident.
Inverse has temporarily paused borrows following an incident this morning where DOLA was removed from our money market, Frontier. We are investigating the incident however no user funds were taken or were at risk. We are investigating and will provide more details soon.
— Inverse (@InverseFinance) June 16, 2022
Les prêts flash sont un mécanisme spécifique à la DeFi qui permet aux utilisateurs d'emprunter des sommes importantes avec peu de garanties, à condition que le prêt soit remboursé au cours de la même transaction. Ils sont généralement utilisés par les traders, mais des acteurs malveillants peuvent utiliser les prêts flash pour tromper les protocoles.contrat intelligentdans la manipulation des prix surpools de liquiditéet prendre le contrôle des actifs de ce pool.
Les données de la blockchain montrent apparemment que les exploitants ont emprunté par flash-emprunt quelque 27 000 Wrapped Bitcoin au protocole de prêt Aave pour mener l'attaque. Les fonds ont été acheminés via le service d'échange Curve contre divers stablecoins avant d'être utilisés pour retirer DOLA, un stablecoin, des pools d'Inverse Finance .

Un adresse étiquetée comme « Exploiteur de la Finance inverse » L'outil d'analyse de blockchain Etherscan aurait apparemment envoyé 900 éthers, d'une valeur de 1 million de dollars, au mélangeur de Politique de confidentialité Tornado Cash après l'exploit, selon les données.
Tornado Cash permet aux utilisateurs de MASK leurs adresses et est parfois utilisé par les attaquants pour cacher leurs fonds volés.
Shaurya Malwa
Shaurya est le co-responsable de l'équipe de jetons et de données de CoinDesk en Asie, avec un accent sur les dérivés Crypto , la DeFi, la microstructure du marché et l'analyse des protocoles. Shaurya détient plus de 1 000 $ en BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT et ORCA. Il fournit plus de 1 000 $ aux pools de liquidités sur Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE et THU.
