Поделиться этой статьей

Протокол DeFi Inverse Финансы был использован для получения 1,2 млн долларов

Злоумышленники использовали атаку с использованием мгновенных займов, чтобы опустошить сеть протоколов с открытым исходным кодом Bitcoin и Tether.

Автор Shaurya Malwa
Обновлено 9 апр. 2024 г., 11:43 p.m. Опубликовано 16 июн. 2022 г., 11:57 a.m. 1 min readПереведено ИИ
Inverse Finance developers paused borrowing functions for users and said they were investigating the incident. (Shutterstock)

На основе Ethereumдецентрализованные Финансы (DeFi)-инструмент Inverse Финансы в четверг утром был использован для кражи Криптовалюта на сумму более 1,2 миллиона долларов. данные в цепочкекажется, показывает.

Эксплуататоры, казалось, использовалимгновенный кредит атака с целью обмануть протокол и украсть более 53 Bitcoin на сумму 1,1 миллиона долларов и 10 000 Tether , стейблкоина, обеспеченного долларами США в соотношении 1:1. Эксплойт произошел всего через два месяца после того, как злоумышленники украли криптовалюты на сумму 15 миллионов долларов из Inverse Финансы в ходе аналогичной атаки, ранее сообщалось.

В четверг в европейские часы разработчики Inverse Финансы приостановили функции заимствования для пользователей и заявили, что расследуют инцидент.

Flash loans — это специфичный для DeFi механизм, позволяющий пользователям занимать большие суммы капитала под небольшое обеспечение, пока кредит возвращается в рамках той же транзакции. Обычно они используются трейдерами, но недобросовестные игроки могут использовать flash loans, чтобы обмануть протоколсмарт-контрактманипулировать ценами напулы ликвидностии захватить активы этого пула.

Данные блокчейна, по-видимому, показывают, что эксплуататоры мгновенно одолжили около 27 000 Wrapped Bitcoin из кредитного протокола Aave для проведения атаки. Средства были направлены через своп-сервис Curve для различных стейблкоинов, прежде чем были использованы для удаления стейблкоина DOLA из пулов Inverse Финансы .

Данные блокчейна свидетельствуют о том, что злоумышленники применили атаку с использованием мгновенных займов, чтобы украсть средства. (Etherscan)

Анадрес с тегом «Эксплуататор обратного Финансы » По данным, после атаки инструмент анализа блокчейна Etherscan, по-видимому, отправил 900 единиц эфира на сумму 1 миллион долларов США на миксер Политика конфиденциальности Tornado Cash.

Tornado Cash позволяет пользователям MASK адреса и иногда используется злоумышленниками для сокрытия украденных средств.


Lebih untuk Anda

Senate confirmed Kevin Warsh to the Federal Reserve Board (Getty)

Кевин Уорш был приведён к присяге в качестве председателя Федеральной резервной системы на церемонии в Белом доме в начале пятничного дня.