Протокол кредитования DeFi Inverse Finance на базе Эфириума подвергся очередному взлому. Компания Peckshield была первой, кто наблюдал за атакой с использованием флэш-кредита, после чего выяснилось, что злоумышленник использовал эксплойт с помощью манипуляций с ценовым оракулом.
Компания, занимающаяся безопасностью блокчейна, заявила, что ценовой оракул неправильно использует остатки активов в пуле для прямого расчета цены токена LP. Это в значительной степени осуществляется за счет мгновенного кредита, чтобы изменить резервы в пуле.
Сообщается, что хакер заработал около 1,6 миллиона долларов по протоколу DeFi.
Углубление в данные блокчейна показывает, что первоначальный фонд в 1 ETH был использован для запуска эксплойта и был продан через Uniswap, который затем был снят с Tornado Cash.
В настоящее время на счету хакера все еще находится 68 ETH незаконной прибыли, а 1000 ETH были переведены на миксер монет.
Peckshield также сообщил, что атака якобы была осуществлена ботом, который опережает первоначальный взлом.
В апреле компания Inverse Finance была взломана на 15,6 млн долларов после того, как злоумышленник нацелился на ее денежный рынок Anchor и искусственно исказил цены на токены, чтобы брать кредиты под крайне низкий залог.
Inverse Finance еще не опубликовала официального заявления по поводу инцидента.
Сегодня платформа объявила о временном прекращении заимствований.
«Компания Inverse временно приостановила выдачу займов после инцидента, произошедшего сегодня утром, когда DOLA был удален с нашего денежного рынка Frontier. Мы расследуем этот инцидент, однако средства пользователей не были изъяты и не подвергались риску. Мы проводим расследование и скоро предоставим более подробную информацию».