Зворотне Фінанси протоколу DeFi використано на 1,2 мільйона доларів

Зловмисники використовували флеш-позику, щоб вичерпати протоколи з відкритим вихідним кодом Bitcoin і Tether.

AccessTimeIconJun 16, 2022 at 11:57 a.m. UTC
Updated Apr 9, 2024 at 11:54 p.m. UTC

Інструмент децентралізованого Фінанси (DeFi) на основі Ethereum Inverse Фінанси був використаний для отримання Криптовалюта на суму понад 1,2 мільйона доларів у четвер вранці, як свідчать дані мережі .

Експлуататори, схоже, використовували флеш-позику , щоб обдурити протокол і викрасти більше 53 Bitcoin вартістю 1,1 мільйона доларів і 10 000 Tether (USDT), стейблкоїнів, забезпечених доларами США на основі 1-1. Експлойт стався лише через два місяці після того, як зловмисники вкрали криптовалюти на суму 15 мільйонів доларів у Inverse Фінанси під час аналогічної атаки, як повідомлялося раніше .

Під час європейських годин четверга розробники Inverse Фінанси призупинили функції запозичень для користувачів і заявили, що розслідують інцидент.

Флеш-позики – це специфічний механізм DeFi, який дозволяє користувачам позичати великі суми капіталу під невелику заставу, якщо позика повертається в рамках тієї ж транзакції. Зазвичай вони використовуються трейдерами, але зловмисники можуть використовувати швидкі кредити, щоб обманом змусити смарт-контракт протоколу маніпулювати цінами в пулах ліквідності та заволодіти активами цього пулу.

Дані блокчейну, очевидно, показують, що експлуататори швидко запозичили близько 27 000 Wrapped Bitcoin у протоколу кредитування AAVE для проведення атаки. Кошти були спрямовані через службу обміну Curve на різні стейблкойни, а потім використані для видалення стейблкойну DOLA з пулів Inverse Фінанси .

Attackers deployed a flash loan attack to steal the funds, blockchain data apparently shows. (Etherscan)
Attackers deployed a flash loan attack to steal the funds, blockchain data apparently shows. (Etherscan)

Згідно з даними, адреса, позначена тегом «Inverse Фінанси Exploiter» в інструменті аналізу блокчейнів Etherscan, очевидно, надіслала 900 ефірів на суму 1 мільйон доларів до змішувача Політика конфіденційності Tornado Cash після експлойту.

Tornado Cash дозволяє користувачам MASK адреси та іноді використовується зловмисниками, щоб приховати свої вкрадені кошти.


Disclosure

Зверніть увагу, що наша політика конфіденційності, умови використання, файли cookie, та заборона на продаж своїх персональних даних було оновлено.

CoinDesk - це відзначений нагородами засіб масової інформації, який висвітлює криптовалютну індустрію. Журналісти видання дотримуються суворої редакційної політики. У листопаді 2023 року, CoinDesk придбала група Bullish, власник регульованої біржі цифрових активів Bullish, Мажоритарним власником Bullish Group є Block.one; обидві компанії мають інтереси в різних бізнесах, пов'язаних з блокчейном і цифровими активами, а також значні володіння цифровими активами, включаючи біткойн. CoinDesk працює як незалежний підрозділ з редакційним комітетом, який захищає журналістську незалежність. Співробітники CoinDesk, включаючи журналістів, можуть отримувати опціони в групі Bullish як частину своєї компенсації.


Learn more about Consensus 2024, CoinDesk's longest-running and most influential event that brings together all sides of crypto, blockchain and Web3. Head to consensus.coindesk.com to register and buy your pass now.