Per skubios paskolos ataką „Inverse Finance“ nusausino 1.2 mln

Decentralizuoto finansavimo (DeFi) protokolas, pavadintas „Inverse Finance“, ketvirtadienį patyrė greitos paskolos išnaudojimą, o įsilaužėlis uždirbo apie 1.2 mln. Pažymėtina, kad tai įvyko po to, kai balandį „Inverse Finance“ tapo 15 mln. USD išnaudojimo tikslu.

Šios dienos incidento metu nežinomas kaltininkas įvykdė greitos paskolos ataką, naudodamas 27,000 579 supakuotų bitkoinų (kurių vertė apie 4 mln. USD), maždaug 47 val. ET, remiantis tinklo duomenimis. Išnaudotos lėšos apėmė 53 BTC ir 100,000 XNUMX USD.  

Tolesnė „blockchain“ duomenų analizė rodo, kad išnaudotos lėšos buvo išsiųstos į „Tornado Cash“ – populiarų Ethereum tinklo operacijų maišytuvą.

Saugos įmonė „PeckShield“, kuri pirmoji pastebėjo incidentą, teigė, kad protokolo nuostoliai gali būti didesni nei 1.2 mln.

Greitos paskolos – tai paskolos, paimamos su reikalavimu, kad pasiskolinta suma būtų grąžinta atliekant tą patį sandorį. Nors greitosios paskolos yra skirtos prekybai arbitražu ir kapitalo efektyvumo didinimui, įsilaužėliai jomis piktnaudžiavo manipuliuodami DeFi kainų duomenų srautais (žinomais kaip orakulai) ir vykdydami išnaudojimus.

„Įsilaužimas tapo įmanomas dėl manipuliavimo kainų orakulu, kuris netinkamai naudoja fondo turto likučius, kad būtų galima tiesiogiai apskaičiuoti LP žetono kainą. „Flash“ paskola labai palengvina rezervų iškreipimą baseine“, – sako „PeckShield“. sakė.

Norėdami atnaujinti savo bendruomenę, Inverse pareiškė, „Twitter“ įraše, kad laikinai pristabdė skolinimąsi ir vis dar tiria.

Tai besivystanti istorija.

© 2022 „The Block Crypto, Inc.“. Visos teisės saugomos. Šis straipsnis pateiktas tik informaciniais tikslais. Ji nesiūloma ir nesiekiama naudoti kaip teisinė, mokesčių, investavimo, finansinė ar kita konsultacija.

apie Autorius

Vishal Chawla yra reporteris, daugiau nei pusę dešimtmečio nagrinėjantis technologijų pramonės subtilybes. Prieš prisijungdamas prie „The Block“, Vishal dirbo tokiose žiniasklaidos įmonėse kaip „Crypto Briefing“, „IDG ComputerWorld“ ir „CIO.com“.

Šaltinis: https://www.theblock.co/post/152404/inverse-finance-drained-for-1-2-million-in-a-flash-loan-attack?utm_source=rss&utm_medium=rss