Як експлойт Inverse Finance вартістю 1.2 мільйона доларів розігрався за лаштунками

На ринку криптовалют продовжувалася низка зломів DeFi, останньою жертвою стала Inverse Finance. 16 червня він зазнав нового подвигу на суму 1.2 мільйона доларів. Це остання атака на протокол після експлойтів у квітні на суму 15.6 мільйонів доларів. Невдовзі після інциденту команда PeckShield опублікувала вскрытие, але інвестори залишаються напоготові.

Ще один день… ще один хак

Зловмисник зміг отримати 1.2 мільйона доларів, скориставшись миттєвою позикою на Inverse Finance. Атака стала можливою завдяки маніпуляціям цінового оракула. Відповідно до інверсного підсумку, ціна токена LP була значно вищою, щоб здійснити атаку.

Для PeckShield, атака була розпочата з початкового фонду в 1 ETH, який вилучається з Tornado Cash. Зараз у хакера знаходяться 68 ETH, отриманих від незаконних доходів рахунок. Згодом на Tornado Cash було внесено ще 1000 ETH.

Джерело: PeckShield

Відповідно до Inverse, ось як відбулася атака,

Постраждалий ринок — yvcrv3crypto — використовував дані про ціни Chainlink замість внутрішнього обмінного курсу протоколу Curve, що дозволило зловмиснику запозичити 27,000 3 wBTC та обміняти їх у трикрипто-пул, що спричинило підвищення ціни на yvcrvXNUMXcrypto LP. токен підскочив у вартості в очах оракула і створив можливість позичити DOLA під заставу в Frontier».

Що тепер?

Команда Inverse оприлюднила інформацію, що DOLA залишилася стійкою до атаки. Крім того, обсяг ліквідності DOLA, використаний за контрактами ФРС DOLA, також функціонував ефективно.

Пізніше Inverse опублікувала новину про те, що запозичення було тимчасово призупинено, оскільки DOLA вийшла з їхнього грошового ринку. Inverse Finance також оголосила про заходи щодо повернення коштів після інциденту. З цією метою вони оголосили «щедру винагороду» для зловмисників (зловмисників), якщо гроші будуть повернуті. Нагорода також буде винагороджена за повернення вкрадених коштів. Вони також найняли Risk DAO, щоб додати додаткові операції безпеки.

Наразі ще не видно, як розгортатиметься цей інцидент

Джерело: https://ambcrypto.com/how-inverse-finances-1-2-million-exploit-played-out-behind-the-scenes/