Jak se v zákulisí hrálo využití 1.2 milionu dolarů společnosti Inverse Finance

Na kryptotrhu pokračovala řada hacků DeFi, přičemž poslední obětí byly Inverse Finance. Dne 16. června utrpěla nový exploit v hodnotě 1.2 milionu dolarů. Je to poslední útok na protokol po dubnových exploitech za 15.6 milionu dolarů. Tým PeckShield zveřejnil pitvu krátce po incidentu, ale investoři zůstávají ve střehu.

Další den...další hack

Útočníkovi se podařilo uniknout s 1.2 milionu dolarů využitím flash půjčky na Inverse Finance. Útok byl umožněn manipulací cenového orákula. Podle inverzního shrnutí byla cena tokenu LP manipulována mnohem výše, aby byl útok proveden.

Za PeckShield, útok byl zahájen s počátečním fondem 1 ETH, který je stažen z Tornado Cash. V současné době 68 ETH v nezákonných ziskech odpočívá u hackerů účet. Dalších 1000 ETH bylo následně uloženo do Tornado Cash.

Zdroj: PeckShield

Podle Inverse k útoku došlo takto,

Dotčený trh – yvcrv3crypto – využíval data o ceně Chainlink namísto interního směnného kurzu protokolu Curve, což útočníkovi umožnilo bleskově si vypůjčit 27,000 3 ve wBTC a obchodovat je do fondu tri-crypto, což způsobilo cenu yvcrvXNUMXcrypto LP. žeton, který v očích věštce skokově vzrostl na hodnotě a vytvořil příležitost půjčit si DOLA proti tomuto kolaterálu ve Frontieru.“

Co teď?

Tým Inverse zveřejnil informaci, že DOLA zůstala vůči útoku odolná. Navíc množství likvidity DOLA nasazené napříč kontrakty DOLA Fed také fungovalo efektivně.

Později společnost Inverse vydala zprávu, že půjčování bylo dočasně pozastaveno s DOLA z jejich peněžního trhu. Společnost Inverse Finance také oznámila opatření, jak získat prostředky zpět po incidentu. Za tímto účelem vyhlásili „štědrou odměnu“ pro útočníka (útočníky), pokud budou peníze vráceny. Odměna by byla také odměněna za získání ukradených finančních prostředků. Najali také Risk DAO, aby přidali další bezpečnostní operace.

Nyní se teprve uvidí, jak tento incident dopadne

Zdroj: https://ambcrypto.com/how-inverse-finances-1-2-million-exploit-played-out-behind-the-scenes/