Поділитися цією статтею

Зворотне Фінанси протоколу DeFi використано на 1,2 мільйона доларів

Зловмисники використовували флеш-позику, щоб вичерпати протоколи з відкритим вихідним кодом Bitcoin і Tether.

Автор Shaurya Malwa
Оновлено 9 квіт. 2024 р., 11:43 пп Опубліковано 16 черв. 2022 р., 11:57 дп 1 min readПерекладено AI
Inverse Finance developers paused borrowing functions for users and said they were investigating the incident. (Shutterstock)

На основі Ethereum децентралізовані Фінанси Інструмент (DeFi) Inverse Фінанси був використаний для отримання Криптовалюта на суму понад 1,2 мільйона доларів у четвер вранці, дані в мережі здається, щоб показати.

Експлуататори ніби використовували а терміновий кредит атакувати, щоб обдурити протокол і викрасти більше 53 Bitcoin вартістю 1,1 мільйона доларів США та 10 000 Tether , стейблкоїнів, забезпечених доларами США на основі 1-1. Цей експлойт стався трохи більше ніж через два місяці після того, як зловмисники вкрали криптовалюти на 15 мільйонів доларів у Inverse Фінанси під час аналогічної атаки, як повідомлялося раніше.

Під час європейських годин четверга розробники Inverse Фінанси призупинили функції запозичень для користувачів і заявили, що розслідують інцидент.

Флеш-позики – це специфічний механізм DeFi, який дозволяє користувачам позичати великі суми капіталу під невелику заставу, якщо позика повертається в рамках тієї ж транзакції. Зазвичай вони використовуються трейдерами, але зловмисники можуть використовувати швидкі позики, щоб обдурити протокол розумний контракт маніпулювання цінами пули ліквідності і заволодіти активами цього пулу.

Дані блокчейну, очевидно, показують, що експлуататори швидко запозичили близько 27 000 Wrapped Bitcoin у протоколу кредитування Aave для проведення атаки. Кошти були спрямовані через службу обміну Curve на різні стейблкойни, а потім використані для видалення стейблкойну DOLA з пулів Inverse Фінанси .

Зловмисники застосували флеш-позику, щоб викрасти кошти, як свідчать дані блокчейну. (Etherscan)

Ан адреса з тегом «Inverse Фінанси Exploiter» Згідно з даними, на інструменті аналізу блокчейнів Etherscan відправив 900 ефірів на суму 1 мільйон доларів на змішувач Політика конфіденційності Tornado Cash після експлойту.

Tornado Cash дозволяє користувачам MASK адреси та іноді використовується зловмисниками, щоб приховати свої вкрадені кошти.


More For You

AmericanFortress CEO (AmericanFortress)

Дослідники з орієнтованого на конфіденційність блокчейн-стартапу заявляють, що їх багатошаровий квантовий захист включатиме софт-форк для заморожування та захисту неактивних BTC.

What to know:

  • AmericanFortress представила патентну заявку на постквантову схему підпису, яка має на меті захистити існуючі криптоактиви, включаючи неактивні гаманці, від майбутніх квантових атак без масової міграції коштів.
  • Запропонований протокол використовуватиме зворотно сумісний софт-форк та докази з нульовим розголошенням для заморожування та захисту вразливих біткоїн-адрес до впровадження BIP32, таких як гаманці епохи...