Протокол DeFi на базе Ethereum, Inverse Finance, столкнулся с новым эксплойтом флэш-кредита на сумму 1,26 миллиона долларов США в USDT и обернутых биткоинах (wBTC). Это произошло после того, как более раннее использование в апреле, где она потеряла криптовалюты на сумму 15,6 миллиона долларов. Хакеры были сообщает манипулировали оракулом цен на токен LP в ходе последней атаки.
Inverse Finance позволяет проводить флэш-кредитование на своей платформе. Пользователи могут брать и возвращать займ в рамках одной транзакции. Ценовой оракул — это функция, которая предоставляет протоколы с внешней информацией о ценах на криптовалюты.
Однако злоумышленники воспользовались ошибкой в ценовом фидере, чтобы провернуть ограбление. Они взяли взаймы сумму стабильной валюты протокола — Dola (DOLA), превышающую внесенный залог, и потребовали вернуть разницу.
Читайте также;
Взгляд на основные протоколы DeFi, которые были использованы в 2020 году
В ответ на атаку компания Inverse Finance заявила, что средства пользователей не пострадали, и с тех пор временно приостановила выдачу займов, в том числе удалив стабильную валюту DOLA со своего денежного рынка.
Кроме того, протокол Набор правил, определяющих взаимодействие в сети, обычно включающий консенсус, подтверждение транзакций и участие сети в блокчейне. подтверждено что понесла убытки только сама, добавив, что пострадало и депонированное злоумышленниками обеспечение. Злоумышленник был предложил вознаграждение в обмен Предприятия, позволяющие клиентам обменивать криптовалюты на фиатные деньги или другие криптовалюты. на похищенные средства.
Эксплойт Inverse Finance последовал за серией взломов протоколов DeFi, приведших к потере нескольких миллионов долларов. Бог Финансы и Фермы Beanstalk Farms пострадали от подобных атак в течение года, потеряв более $3 млн и $182 млн соответственно.
Компания Blockchain Security, BlockSec предоставила дополнительные сведения на атаку «Инверсные финансы»;
«Злоумышленник занял 27 000 wBTC в рамках флэш-кредита, конвертировав небольшую сумму в токен LP, используемый для предоставления залога в Inverse Finance, чтобы пользователи могли заимствовать криптоактивы».
Оставшиеся wBTC были конвертированы в USDT, что привело к значительному росту цены обеспеченного LP-токена злоумышленника в глазах ценового оракула. Из-за возросшей стоимости этих LP-токенов после повышения цены злоумышленник занял больше стабильных монеток DOLA, чем обычно.
Поскольку DOLA стоил намного больше, чем внесенный залог, злоумышленник обменял DOLA на USDT, а затем отменил предыдущий обмен wBTC на USDT, чтобы вернуть первоначальный кредит.