Inverse Finance מפסיד מעל 15 מיליון דולר בפריצה לפלטפורמת DeFi

צומת המקור: 1247958
שוק NFT מתפוצץ מושך המוני רמאים והאקרים - הנה מה שאתה צריך לדעת
  • Inverse Finance מפסיד יותר מ-15 מיליון דולר בפשרה של פלטפורמת שוק הכסף.
  • אומרים שההאקר השתמש בטורנדו קאש כדי לזרוק את החוקרים.
  • Inverse Finance הודיעה שהיא תחזיר את כל מה שהושפע מהפריצה.

פלטפורמת Ethereum DeFi Inverse Finance אישרה כי היא סבלה מפרצת אבטחה בשבת. כפי שדווח על ידי הפלטפורמה, כ-15.6 דולר אבדו בניצול.

Another Day, Another DeFi Hack

לפחות 3 פריצות מאושרות של DeFi התרחשו רק בשבוע שעבר. ראשית, רשת רונין הפסידה יותר מ-600 מיליון דולר, ואז אולה פיננסים כמה ימים לאחר מכן, הפסידה למעלה מ-3 מיליון דולר, ואז אתמול Inverse Finance. לפי Inverse, ההאקר המשיך עם 15.6 מיליון דולר ב-DOLA, ETH, WBTC ו-YFI.

לפי הדיווחים, ההאקר התפשר על פלטפורמת שוק הכסף של Inverse Finance Anchor, תוך מניפולציה של המחיר של INV, האסימון המקורי שלה. Inverse Finance היא פלטפורמת הלוואות DeFi המאפשרת למשתמשים לקחת הלוואות כנגד בטחונות ב-INV. עם המחיר המופעל של INV, ההאקר יכול להערים על המערכת ולקחת הלוואות ענק כנגד בטחונות נמוכים. של פיננסים הפוך ציוץ לקרוא:

"שוק הכספים של Inverse Finance, Anchor, היה נתון הבוקר למניפולציה עתירת הון של אורקל המחירים של INV/ETH על Sushiswap, שהביאה לעלייה חדה במחיר של INV, אשר איפשרה לאחר מכן לתוקף ללוות 15.6 מיליון דולר ב-DOLA, ETH, WBTC ו-YFI."

חברת אבטחת הקריפטו וניתוח הנתונים PeckShield הייתה הראשונה שהבחינה בניצול ו לדווח זה ל-Inverse Finance. PeckShield חשף שהניצול לא היה חף מסיכונים; לפי הדיווחים, ההאקר הפקיד הפקדה ראשונית של 901 ETH, בערך 3 מיליון דולר, כדי להיות מסוגל לבצע את המניפולציה במחיר. לפי PeckShield, כישלון של ההאקר לבצע את הניצול לפני שהמחירים חזרו לשגרה היה מוביל לאובדן הפיקדון הזה.

הניתוח של PeckShield מגלה עוד שההאקר הפקיד את הכספים הללו באמצעות Tornado Cash, מערבל עסקאות, כדי להסתיר את כתובת המקור. ההאקר גם משתמש באותה שיטה כדי להיפטר מרוב הכספים שנשאלו. לפי PeckShield, רק כ-73.5 ETH נותרו בכתובת המשמשת לביצוע הניצול.

הדרך קדימה

Inverse Finance, בשרשור שלהם, חשפו שהם יעשו כמיטב יכולתם להחזיר את כל הכספים שאבדו על ידי המשתמשים במלואם. הם הצהירו כי ישנן דרכים שונות להשיג זאת, והרשת תחליט באיזה מסלול ללכת עם ה-DAO, והוסיפו כי אפשרויות אלו לא כללו טביעת INV יותר שכן זה ישפיע על ערך ה-stablecoin של הרשת.

"התוכנית שתוצע לממשל היא להבטיח שכל הארנקים שהושפעו ממניפולציית המחיר יוחזרו ב-100%. יש לנו מספר דרכים להשיג זאת ונספק עדכונים כאשר ה-DAO ידון באפשרויות שלנו."

Inverse Finance גם עודדה את העבריין להתייצב, והציעה פרס עבור החזרת הכספים הגנובים. על פי הדיווחים, פריצות ל-DeFi הובילו להפסד של 1.3 מיליארד דולר בשנת 2021. הניצול של השבוע שעבר לבדו מסתכם ביותר מ-640 מיליון דולר.

בול זמן:

עוד מ ZyCrypto