Finanças inverso do protocolo DeFi explorado por US$ 1,2 milhão

Os invasores usaram um ataque de empréstimo instantâneo para drenar o equipamento de protocolo de código aberto de Bitcoin e Tether.

AccessTimeIconJun 16, 2022 at 11:57 a.m. UTC
Updated Apr 9, 2024 at 11:53 p.m. UTC

A ferramenta de Finanças descentralizadas (DeFi) baseada em Ethereum, Inverse Finanças, foi explorada por mais de US$ 1,2 milhão em Criptomoeda na manhã de quinta-feira, parecem mostrar dados da rede .

Os exploradores pareciam usar um ataque de empréstimo instantâneo para enganar o protocolo e roubar mais de 53 Bitcoin, no valor de US$ 1,1 milhão, e 10.000 Tether (USDT), uma stablecoin lastreada em 1-1 com dólares americanos. A exploração ocorre pouco mais de dois meses depois que os invasores roubaram US$ 15 milhões em criptomoedas da Inverse Finanças em um ataque semelhante, conforme relatado anteriormente .

Durante o horário europeu de quinta-feira, os desenvolvedores do Inverse Finanças pausaram as funções de empréstimo para os usuários e disseram que estavam investigando o incidente.

Os empréstimos instantâneos são um mecanismo específico do DeFi que permite aos usuários emprestar grandes quantias de capital com poucas garantias, desde que o empréstimo seja pago na mesma transação. Eles geralmente são usados ​​​​por traders, mas os malfeitores podem usar empréstimos instantâneos para enganar o contrato inteligente de um protocolo, fazendo-o manipular os preços dos pools de liquidez e assumir o controle dos ativos desse pool.

Os dados do Blockchain aparentemente mostram que os exploradores pegaram emprestados cerca de 27.000 Wrapped Bitcoin do protocolo de empréstimo AAVE para conduzir o ataque. Os fundos foram encaminhados através do serviço de swap Curve para várias stablecoins antes de serem usados ​​para remover DOLA, uma stablecoin, dos pools de Finanças inversas.

Attackers deployed a flash loan attack to steal the funds, blockchain data apparently shows. (Etherscan)
Attackers deployed a flash loan attack to steal the funds, blockchain data apparently shows. (Etherscan)

Um endereço marcado como “Inverse Finanças Exploiter” na ferramenta de análise de blockchain Etherscan aparentemente enviou 900 Ether, no valor de US$ 1 milhão, para o misturador de Política de Privacidade Tornado Cash após a exploração, mostram os dados.

O Tornado Cash permite aos usuários MASK endereços e às vezes é usado por invasores para ocultar seus fundos roubados.


Disclosure

Observe que nossa política de privacidade, termos de uso, cookies, e não venda minhas informações pessoais foi atualizada.

CoinDesk é uma premiada plataforma de mídia que cobre a indústria de criptomoedas. Seus jornalistas obedecem a um conjunto rigoroso de políticas editoriais. Em Novembro de 2023, CoinDesk foi adquirida pelo grupo Bullish, proprietário da Bullish, uma bolsa de ativos digitais institucional e regulamentada. O grupo Bullish é majoritariamente de propriedade de Block.one; ambas empresas têm interesses em uma variedade de negócios de blockchain e ativos digitais e participações significativas de ativos digitais, incluindo bitcoin. CoinDesk opera como uma subsidiária independente com um comitê editorial para proteger a independência jornalística. Os funcionários da CoinDesk, incluindo jornalistas, podem receber opções no grupo Bullish como parte de sua remuneração.


Learn more about Consensus 2024, CoinDesk's longest-running and most influential event that brings together all sides of crypto, blockchain and Web3. Head to consensus.coindesk.com to register and buy your pass now.