Использование обратного Финансы протокола DeFi за 1,2 миллиона долларов

Злоумышленники использовали атаку с использованием флэш-кредита, чтобы истощить протоколы с открытым исходным кодом Bitcoin и Tether.

AccessTimeIconJun 16, 2022 at 11:57 a.m. UTC
Updated Apr 9, 2024 at 11:55 p.m. UTC

Инструмент децентрализованного Финансы (DeFi) на базе Ethereum Inverse Финансы был использован для получения Криптовалюта на сумму более 1,2 миллиона долларов в четверг утром, как показывают данные по цепочке .

Эксплуататоры, судя по всему, использовали атаку с использованием мгновенного кредита , чтобы обмануть протокол и украсть более 53 Bitcoin на сумму 1,1 миллиона долларов и 10 000 Tether (USDT), стейблкоина, обеспеченного долларами США в соотношении 1-1. Эксплойт появился чуть более чем через два месяца после того, как злоумышленники украли криптовалюту на сумму 15 миллионов долларов у Inverse Финансы в ходе аналогичной атаки, как сообщалось ранее .

В четверг в европейское время разработчики Inverse Финансы приостановили функции заимствования для пользователей и заявили, что расследуют инцидент.

Срочные кредиты — это механизм, специфичный для DeFi, позволяющий пользователям занимать большие суммы капитала под небольшой залог при условии, что кредит выплачивается в рамках одной транзакции. Обычно их используют трейдеры, но злоумышленники могут использовать срочные кредиты, чтобы обманом заставить смарт-контракт протокола манипулировать ценами в пулах ликвидности и захватить активы этого пула.

Данные блокчейна, очевидно, показывают, что для проведения атаки злоумышленники заимствовали около 27 000 Wrapped Bitcoin из протокола кредитования AAVE . Средства были перенаправлены через сервис обмена Curve на различные стейблкоины, а затем использованы для удаления стейблкоина DOLA из пулов Inverse Финансы .

Attackers deployed a flash loan attack to steal the funds, blockchain data apparently shows. (Etherscan)
Attackers deployed a flash loan attack to steal the funds, blockchain data apparently shows. (Etherscan)

Данные показывают, что адрес, помеченный как «Inverse Финансы Exploiter» в инструменте анализа блокчейна Etherscan, очевидно, отправил 900 эфиров на сумму 1 миллион долларов в миксер Политика конфиденциальности Tornado Cash после эксплойта.

Tornado Cash позволяет пользователям MASK адреса и иногда используется злоумышленниками для сокрытия украденных средств.


Disclosure

Обратите внимание, что наша политика конфиденциальности, правила пользования, файлы cookie, и запрет на продажу моих персональных данных была обновлена.

CoinDesk - это удостоенное наград медиа-издание, освещающее криптовалютную индустрию. Его журналисты придерживаются строгого набора редакционных политик. В ноябре 2023 года, CoinDesk была приобретена группой Bullish, владельцем регулируемой биржей цифровых активов Bullish, Группа Bullish принадлежит в основном Block.one; обе компании имеют интересы в различных бизнесах, связанных с блокчейном и цифровыми активами, а также значительные пакеты цифровых активов, включая биткоин. CoinDesk работает как независимое дочернее предприятие с редакционным комитетом, защищающим журналистскую независимость. Сотрудники CoinDesk, включая журналистов, могут получать опционы в группе Bullish в качестве части их компенсации.


Learn more about Consensus 2024, CoinDesk's longest-running and most influential event that brings together all sides of crypto, blockchain and Web3. Head to consensus.coindesk.com to register and buy your pass now.



Read more about