Logo
Compartir este artículo

DeFi Lender Inverse Фінанси використано на 15,6 млн доларів

Це третя багатомільйонна Крипто , яка потрапила в заголовки за останні дні.

Протокол кредитування на основі Ethereum Inverse Фінанси (INV) заявив у суботу, що зазнав експлойту, коли зловмисник отримав викрадену Криптовалюта на суму 15,6 мільйона доларів.

За даними Inverse, зловмисник націлився на грошовий ринок Anchor, штучно маніпулюючи цінами на токени, щоб позичати позики під надзвичайно низьку заставу.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de The Protocol hoy. Ver Todos Los Boletines

Це вже третій багатомільйонний злом протоколу децентралізованих Фінанси (DeFi), який потрапив у заголовки газет цього тижня, і він підкреслює дедалі складніші методи, які використовують зловмисники. У вівторок орієнтована на ігри Ronin Network оголосив втрати понад 625 мільйонів доларів у Крипто. Через два дні протокол кредитування Ola Фінанси сказав його експлуатували на 3,6 мільйона доларів.

За даними фірми безпеки блокчейну PeckShield, зловмисник Inverse скористався вразливістю в a Ціна Keep3r oracle Inverse використовує для відстеження цін на токени. Зловмисник змусив оракула подумати, що ціна токена INV від Inverse надзвичайно висока, а потім взяв багатомільйонні позики на Anchor, використовуючи завищений INV як заставу.

Напад був особливо добре профінансований; щоб здійснити це, зловмисник спочатку вилучив 901 ETH (близько 3 мільйонів доларів) з Торнадо Кеш, який використовується для виплати Крипто , не залишаючи чіткого сліду. Потім зловмисник ввів таємничі кошти в кілька торгових пар на децентралізований обмін Sushiswap – завищення ціни INV в очах цінового оракула Keep3r.

Оскільки ціна INV була достатньо високою, зловмисник брав позики, забезпечені INV, на Anchor, перш ніж арбітражери знизили ціну INV до нормального рівня.

Представник PeckShield зазначив CoinDesk , що атака була високоризикованою, оскільки Крипто вартістю 3 мільйони доларів, використана для обману цінового оракула, була б повністю втрачена, якби ціна INV впала до нормального рівня до того, як зловмисник взяв позики.

Загалом зловмиснику вдалося втекти з 1588 ETH, 94 WBTC, 39 YFI і 3999669 DOLA. Зловмисник повернув більшу частину коштів назад через Tornado Cash, тобто важко знати, куди потраплять кошти, але 73,5 ETH (близько 250 000 доларів США) залишаються в оригіналі зловмисника. Ethereum гаманець.

У своєму оголошенні Inverse заявила, що тимчасово призупинила всі запозичення на Anchor, а представник протоколу повідомив CoinDesk, що він працює з Chainlink над створенням нового оракула INV.

Inverse також оголосила, що планує зробити пропозицію своїй децентралізованій автономній організації (DAO) «забезпечити 100% погашення всіх гаманців, на які вплинуло маніпулювання цінами», але без надання додаткових деталей.

Sam Kessler

Сем є заступником керуючого редактора CoinDesk з питань технологій і протоколів. Його звіти зосереджені на децентралізованих Технології, інфраструктурі та управлінні. Сем отримав ступінь інформатики в Гарвардському університеті, де він очолював Harvard Political Review. Він має досвід роботи в галузі Технології і володіє деякими ETH і BTC. Сем був частиною команди, яка отримала нагороду Джеральда Леба у 2023 році за висвітлення CoinDesk Сема Бенкмана-Фріда та краху FTX.

Sam Kessler