La piattaforma di derivati Deus Finanza sfruttata per 3 milioni di dollari su Fantom Network
Gli hacker hanno manipolato un meccanismo di determinazione dei prezzi per ingannare il protocollo in un attacco di "prestito flash" che ha portato alla perdita di fondi degli utenti, ha affermato l'azienda di sicurezza.
La piattaforma di derivati Cripto Deus Finanza è stata sfruttata per oltre 3 milioni di dollari in criptovalute nelle prime ore europee di martedì, ha affermato la società di sicurezza PeckShield in un twittare, aggiungendo che le perdite complessive potrebbero essere molto più elevate.
1/ @deusdao Deus Finance was exploited in https://t.co/bfYCQcz5rZ, leading to the gain of ~$3M for the hacker (The protocol loss may be larger), including 200,000 DAI and 1101.8 ETH
— PeckShield Inc. (@peckshield) March 15, 2022
- L'attacco a Deus Finanza si è verificato sulla sua iterazione di rete Fantom . Deus Finanza consente agli sviluppatori di creare ed emettere strumenti finanziari, come derivati o opzioni, sulla sua piattaforma.
- PeckShield ha affermato che gli aggressori hanno manipolato i prezzi delle offerte di Deus utilizzando un prestito flash, una forma di prestito non garantito che utilizza contratti intelligenti.
- Gli hacker hanno utilizzato prestiti flash per manipolare il contratto che determinava il prezzo di DEI, ONE dei due token emessi da Deus Finanza , per dimostrare falsamente che DEI era crollato. Ciò ha portato alla perdita di tutti i fondi degli utenti che fornivano liquidità al pool DEI/ USDC .
- I dati della blockchain mostrano che oltre 3 milioni di token USDC sono stati rubati da Deus, che è stato scambiato per 200.000 DAI e 1.101,8 ether (ETH) tramite l'exchange decentralizzato Multichain. I fondi sono stati poi ritirati sullo strumento di scambio Privacy Tornado, che maschera gli indirizzi dell'hacker e rende difficile collegare i fondi rubati al loro autore.
4) The initial funds to launch the hack are withdrawn from @TornadoCash and tunneled to Fantom via @MultichainOrg. The result gains are tunneled via @MultichainOrg and funds are now washed via @TornadoCash. pic.twitter.com/UlJgiJMsa6
— PeckShield Inc. (@peckshield) March 15, 2022
- Diocontratti chiusi interessati dall'attaccoe ha detto che i suoi sviluppatori stavano lavorando a un rapporto post-mortem. I prezzi del token nativo DEUS di Deus sono scesi di quasi il 40% in seguito alle segnalazioni dell'hacking, ma sembravano riprendersi al momento in cui scrivo.
- L'attacco avviene pochi giorni dopo che Fantasm Finanza, un altro protocollo basato su Fantom, è stato sfruttato per oltre 2,6 milioni di dollari, come segnalato.
Shaurya Malwa
Shaurya è co-responsabile del team token e dati CoinDesk in Asia, con particolare attenzione ai derivati Cripto , DeFi, microstruttura di mercato e analisi del protocollo.
Shaurya detiene oltre 1.000 $ in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT e ORCA.
Fornisce oltre 1.000 $ ai pool di liquidità su Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finanza, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE e TUE.
