Як за кулісамі разыгрывалася эксплойт Inverse Finance на 1.2 мільёна долараў

На крыпта-рынку працягвалася серыя хакаў DeFi, апошняй ахвярай стала Inverse Finance. 16 чэрвеня ён пацярпеў новы эксплой на суму 1.2 мільёна долараў. Гэта апошняя атака на пратакол пасля красавіцкіх эксплойтаў у 15.6 мільёна долараў. Каманда PeckShield апублікавала пасмяротнае паведамленне неўзабаве пасля інцыдэнту, але інвестары застаюцца напагатове.

Яшчэ адзін дзень ... яшчэ адзін хак

Зламыснік змог сысці з 1.2 мільёна долараў, скарыстаўшыся флэш-пазыкай у Inverse Finance. Атака стала магчымай дзякуючы маніпуляцыі аракулам коштаў. Згодна з рэзюмэ Inverse, цана токена LP была значна вышэй, каб выканаць атаку.

Для ПекШылд, атака была пачата з першапачатковага фонду ў 1 ETH, які выводзіцца з Tornado Cash. У цяперашні час у хакера знаходзяцца 68 ETH, атрыманых незаконным шляхам кошт. Пасля гэтага на Tornado Cash былі перададзены яшчэ 1000 ETH.

Крыніца: PeckShield

Паводле Inverse, вось як адбылася атака,

Пацярпелы рынак — yvcrv3crypto — выкарыстоўваў даныя аб цане Chainlink замест унутранага абменнага курсу пратаколу Curve, што дазволіла зламысніку пазычыць 27,000 3 wBTC і гандляваць імі ў тры-крыптапул, што выклікала цану yvcrvXNUMXcrypto LP токен падскочыць у кошце ў вачах аракула і стварыў магчымасць пазычыць DOLA пад заклад у Frontier ".

Што цяпер?

Каманда Inverse апублікавала інфармацыю, што DOLA засталася ўстойлівай супраць атакі. Больш за тое, аб'ём ліквіднасці DOLA, разгорнуты па кантрактах ФРС DOLA, таксама эфектыўна функцыянаваў.

Пазней Inverse апублікаваў навіну аб тым, што запазычанні былі часова прыпыненыя, і DOLA выйшла з іх грашовага рынку. Inverse Finance таксама абвясціла аб мерах па вяртанні сродкаў пасля інцыдэнту. З гэтай мэтай яны абвясцілі аб «шчодрай узнагародзе» для зламысніка (зламыснікаў), калі грошы будуць вернутыя. Будзе таксама ўзнагароджана за вяртанне скрадзеных сродкаў. Яны таксама нанялі Risk DAO, каб дадаць дадатковыя аперацыі бяспекі.

Як будзе разгортвацца гэты інцыдэнт, пакуль не бачна

Крыніца: https://ambcrypto.com/how-inverse-finances-1-2-million-exploit-played-out-behind-the-scenes/