Compartir este artículo

El protocolo DeFi de Finanzas inversas fue explotado por USD 1,2 millones

Los atacantes utilizaron un ataque de préstamo flash para vaciar el equipo de protocolo de código abierto de Bitcoin y Tether.

Basado en EthereumFinanzas descentralizadas La herramienta (DeFi) Inverse Finanzas fue explotada por más de $1.2 millones en Criptomonedas el jueves por la mañana, datos en cadenaparece mostrarse.

Los explotadores parecían utilizar unpréstamo flash Ataque para burlar el protocolo y robar más de 53 Bitcoin, con un valor de 1,1 millones de dólares, y 10.000 Tether (USDT), una moneda estable respaldada en una relación 1:1 con dólares estadounidenses. El exploit se produce poco más de dos meses después de que los atacantes robaran 15 millones de dólares en criptomonedas de Inverse Finanzas en un ataque similar. informado previamente.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de The Protocol hoy. Ver Todos Los Boletines

Durante el horario europeo del jueves, los desarrolladores de Inverse Finanzas pausaron las funciones de préstamos para los usuarios y dijeron que estaban investigando el incidente.

Los préstamos flash son un mecanismo específico de DeFi que permite a los usuarios solicitar préstamos de grandes cantidades de capital con poca garantía, siempre que el préstamo se devuelva en la misma transacción. Generalmente son utilizados por comerciantes, pero actores maliciosos pueden usar préstamos flash para engañar a un protocolo.contrato inteligenteen la manipulación de los preciosfondos de liquidezy hacerse cargo de los activos de ese fondo.

Los datos de blockchain aparentemente muestran que los atacantes tomaron prestados rápidamente unos 27.000 Wrapped Bitcoin del protocolo de préstamos Aave para llevar a cabo el ataque. Los fondos se transfirieron a través del servicio de intercambio Curve a varias monedas estables antes de usarse para retirar DOLA, una moneda estable, de los fondos de Inverse Finanzas .

Los atacantes implementaron un ataque de préstamo relámpago para robar los fondos, según muestran los datos de blockchain. (Etherscan)
Los atacantes implementaron un ataque de préstamo relámpago para robar los fondos, según muestran los datos de blockchain. (Etherscan)

Un Dirección etiquetada como "Explotador de Finanzas inversas" La herramienta de análisis de blockchain Etherscan aparentemente envió 900 ether, con un valor de 1 millón de dólares, al mezclador de Privacidad Tornado Cash luego del exploit, según muestran los datos.

Tornado Cash permite a los usuarios MASK direcciones y a veces lo emplean los atacantes para ocultar sus fondos robados.


Shaurya Malwa

Shaurya es codirector del equipo de tokens y datos de CoinDesk en Asia y se centra en derivados Cripto , DeFi, microestructura del mercado y análisis de protocolos.

Shaurya tiene más de $1,000 en BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT y ORCA.

Proporciona más de $1,000 a los fondos de liquidez en Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finanzas, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE y MON.

Shaurya Malwa