Teine päev, teine DeFi häkkimine kui see populaarne Ethereum põhinev laenuprotokoll kannatas mitme miljoni dollari suuruse ärakasutamise all. Inverse Finance, laenuandmisele keskendunud detsentraliseeritud finantsprotokoll, kaotas rohkem kui 15 miljoni dollari suuruse kahjumi.
Kurb päev DeFi jaoks
Veel üks silmapaistev detsentraliseeritud finantsprotokoll on langenud halvava turvarikkumise ohvriks. Inverse Finance, stabiilne mündiprotokoll, mis keskendub kapitali tõhusale tootlusele, sai tühjendatud aastal 2. aprillil. See toob kaasa digitaalsete varade kaotuse 15.6 miljoni dollari väärtuses.
PeckShield, plokiahela analüütikaettevõte, esiteks märgistatud see olukord.
Tere, @InverseFinance, võiksite vaadata: https://t.co/KHHWAozWj1
- PeckShield Inc. (@peckshield) Aprill 2, 2022
Meeskond tunnistas olukorda laupäevahommikuses säutsus, postitamine: "Me tegeleme praegu olukorraga, oodake ametlikku teadet." Samamoodi postitatud Discordi serverisse InverseDAO jaoks, mis on protokolli juhtiv struktuur.
Siin on see, mis alla läks
PeckShield selgitas säutsude seerias, mille kohaselt häkker deponeeris protokolli 901 Ethereumi ja kasutas Inverse'i INV märgi hinna manipuleerimiseks oraakli manipuleerimise viga. Seejärel kasutasid nad INV-d varade laenamiseks ja protokolli tühjendamiseks.
Häkker tühjendatud miljoneid dollareid YFI, WBTC ja Inverse enda DOLA märgis protokollist. Hiljem kasutas varade Ethereumi vastu kauplemiseks detsentraliseeritud börse, nagu Uniswap. Lõpuks Ethereumi rahakott seotud häkker tõmbas läbi 4,200 Ethereumi väärtusega umbes 14.6 miljonit dollarit Tornaado sularahatehingute mikser, et katta nende jälgi.
4) Häkkimise käivitamiseks vajalikud esialgsed vahendid võetakse välja @TornadoCash ja suurem osa tulemuste kasvust deponeeritakse @TornadoCash. Praegu jääb häkkeri kontole endiselt 73.5 ETH. Jälgime seda aadressi aktiivselt liikumise suhtes. pic.twitter.com/ghkNphyfXh
- PeckShield Inc. (@peckshield) Aprill 2, 2022
Edasine plokiahel andmed märkis selle mõned kasutatud ETH osalustest saadeti Ethereumi võrgu populaarsele tehingumiksijale Tornado Cashile.
Viimases värskenduses 4. aprillil pöördus meeskond kasutajate poole, öeldes:
"Uuendus meie töö kohta eilse hinnamanipulatsiooni juhtumiga tegelemiseks: modelleerime mitut võimalust raha tagastamiseks mõjutatud isikutele, sealhulgas koostööd Inverse partneritega."
Lisaks sellele, et lisada kindlustunnet ärakasutamise postitamiseks, meeskonna Twitteri konto väidetavalt:
2. DOLA – habras stabiilne münt – säilitab jätkuvalt oma USD sidumise, kasutades DOLA Fedi. Pole vaja mingeid juhtimissümboli trikke ega fiati süsti...
— Inverse+ (@InverseFinance) Aprill 3, 2022
Inverse meeskond peatas tulevased laenud oma Anchori platvormil. Hiljem esitas haldusettepaneku mõjutatud kasutajatele hüvitamiseks. Ütlematagi selge, et see kahetsusväärne sündmus puudutas otseselt emakeelt.
INV langes häkkimisest möödunud tundide jooksul järsult. See langeb päevaga 17.1%, kaubeldes umbes 314 dollaril. Artikli kirjutamise ajal kannatas žetoon veel 7% tagasilöök kuna see kauples umbes 318 dollari piiril. Laiemat pilti vaadates ei ole nädala jooksul kolm massilist ärakasutamist naljaasi ja põhjust muretsemiseks.
Allikas: https://ambcrypto.com/third-in-a-week-yet-another-eth-based-defi-protocol-suffers-a-15-6-million-exploit/