- Torna al menu
- Torna al menuPrezzi
- Torna al menuRicerca
- Torna al menuConsenso
- Torna al menu
- Torna al menu
- Torna al menu
- Torna al menuWebinar ed Eventi
Finanza inversa del protocollo DeFi sfruttata per 1,2 milioni di dollari
Gli aggressori hanno utilizzato un attacco di prestito flash per prosciugare l'infrastruttura del protocollo open source di Bitcoin e Tether.
Basato su EthereumFinanza decentralizzata (DeFi) lo strumento Inverse Finanza è stato sfruttato per oltre 1,2 milioni di dollari in Criptovaluta giovedì mattina, dati on-chainsembra mostrare.
Gli sfruttatori sembravano usare unprestito flash attacco per ingannare il protocollo e rubare più di 53 Bitcoin, del valore di 1,1 milioni di $, e 10.000 Tether (USDT), una stablecoin sostenuta su base 1-1 con dollari USA. L'exploit arriva poco più di due mesi dopo che gli aggressori hanno rubato 15 milioni di $ in criptovalute da Inverse Finanza in un attacco simile, come precedentemente segnalato.
Giovedì, durante l'orario di ufficio europeo, gli sviluppatori di Inverse Finanza hanno sospeso le funzioni di prestito per gli utenti e hanno affermato che stanno indagando sull'incidente.
Inverse has temporarily paused borrows following an incident this morning where DOLA was removed from our money market, Frontier. We are investigating the incident however no user funds were taken or were at risk. We are investigating and will provide more details soon.
— Inverse (@InverseFinance) June 16, 2022
I prestiti flash sono un meccanismo specifico della DeFi che consente agli utenti di prendere in prestito grandi quantità di capitale con poche garanzie, a condizione che il prestito venga rimborsato nella stessa transazione. Sono generalmente utilizzati dai trader, ma i cattivi attori possono utilizzare i prestiti flash per ingannare un protocollocontratto intelligentenella manipolazione dei prezzi supool di liquiditàe impossessarsi delle risorse di quel pool.
I dati della blockchain mostrano apparentemente che gli sfruttatori hanno preso in prestito in flash circa 27.000 Wrapped Bitcoin dal protocollo di prestito Aave per condurre l'attacco. I fondi sono stati instradati tramite il servizio di swap Curve per varie stablecoin prima di essere utilizzati per rimuovere DOLA, una stablecoin, dai pool di Inverse Finanza .

UN indirizzo contrassegnato come “Inverse Finanza Exploiter” Secondo i dati, lo strumento di analisi blockchain Etherscan avrebbe inviato 900 ether, per un valore di 1 milione di dollari, al Privacy mixer Tornado Cash in seguito all'exploit.
Tornado Cash consente agli utenti di MASK gli indirizzi e talvolta viene utilizzato dagli aggressori per nascondere i fondi rubati.
Shaurya Malwa
Shaurya è co-responsabile del team token e dati CoinDesk in Asia, con particolare attenzione ai derivati Cripto , DeFi, microstruttura di mercato e analisi del protocollo.
Shaurya detiene oltre 1.000 $ in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT e ORCA.
Fornisce oltre 1.000 $ ai pool di liquidità su Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finanza, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE e TUE.
