Logo
Поделиться этой статьей

DeFi Lender Inverse Финансы использовала 15,6 млн долларов

Это уже третья многомиллионная Криптo , попавшая в заголовки газет за последние дни.

В субботу компания Inverse Финансы (INV) сообщила, что подверглась атаке, в результате которой злоумышленник украл Криптовалюта на сумму 15,6 млн долларов.

По данным Inverse, злоумышленник нацелился на рынок денег Anchor, искусственно манипулируя ценами токенов, чтобы брать кредиты под крайне низкое обеспечение.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

Это уже третий многомиллионный взлом протокола децентрализованных Финансы (DeFi), попавший в заголовки новостей на этой неделе, и он подчеркивает все более изощренные методы, применяемые злоумышленниками. Во вторник ориентированная на игры сеть Ronin объявил потеря более $625 млн в Криптo. Два дня спустя кредитный протокол Ola Финансы сказалего эксплуатация обошлась в 3,6 миллиона долларов.

По данным компании по безопасности блокчейнаPeckShield, злоумышленник Inverse воспользовался уязвимостью вKeep3r цена оракулаInverse использует для отслеживания цен на токены. Злоумышленник обманул оракула, заставив его думать, что цена токена INV Inverse была необычайно высокой, а затем взял многомиллионные кредиты на Anchor, используя завышенный INV в качестве залога.

Атака была особенно хорошо профинансирована: чтобы ее осуществить, злоумышленник сначала вывел 901 ETH (около 3 миллионов долларов) со счета Торнадо Кэш, который используется для распределения Криптo без оставления явного следа. Затем злоумышленник ввел таинственные средства в несколько торговых пар на децентрализованный обмен Sushiswap – завышение цены INV в глазах ценового оракула Keep3r.

Поскольку цена INV была достаточно высокой, злоумышленник взял кредиты, обеспеченные INV, на Anchor, прежде чем арбитражеры вернули цену INV к нормальному уровню.

Представитель PeckShield отметил в CoinDesk , что атака была высокорискованной, поскольку Криптo на сумму 3 миллиона долларов, использованная для обмана ценового оракула, была бы полностью потеряна, если бы цена INV упала до нормального уровня до того, как злоумышленник взял кредиты.

В общей сложности злоумышленнику удалось скрыться с 1588 ETH, 94 WBTC, 39 YFI и 3999669 DOLA. Злоумышленник провел большую часть средств обратно через Tornado Cash, что означает, что трудно узнать, где в конечном итоге окажутся средства, но 73,5 ETH (около 250 000 долларов США) остаются на счете злоумышленника. Ethereum кошелек.

Inverse в своем объявлении сообщила, что временно приостановила все заимствования на Anchor, а представитель протокола сообщил CoinDesk, что компания работает с Chainlink над созданием нового оракула INV.

Inverse также объявила о планах сделать предложение своей децентрализованной автономной организации (DAO), чтобы «гарантировать, что все кошельки, затронутые ценовыми манипуляциями, получат 100%-ное возмещение», хотя и не предоставила дополнительных подробностей.

Sam Kessler

Сэм — заместитель главного редактора CoinDesk по технологиям и протоколам. Его репортажи посвящены децентрализованным Технологии, инфраструктуре и управлению. Сэм получил степень в области компьютерных наук в Гарвардском университете, где он руководил Harvard Political Review. У него есть опыт работы в Технологии отрасли, и он владеет некоторыми ETH и BTC. Сэм был частью команды, которая выиграла премию Джеральда Леба 2023 года за освещение CoinDesk Сэма Бэнкмана-Фрида и краха FTX.

Sam Kessler