Tài chính nghịch đảo trở thành dự án DeFi thứ ba mất hàng triệu người để khai thác trong tuần trước

0
5088

Các vụ hack hàng triệu đô la đã trở thành tin tức tiêu chuẩn trong không gian tiền điện tử và một nạn nhân mới đã tham gia vào danh sách.

Giao thức cho vay phổ biến dựa trên Ethereum, Inverse Finance đã thông báo rằng họ đã bị khai thác vào thứ Bảy, dẫn đến việc mất tài sản kỹ thuật số trị giá 15,6 triệu đô la.

Khai thác đã xảy ra như thế nào

Giao thức DeFi đã thông báo về sự phát triển trên Twitter, nói rằng kẻ tấn công đã khai thác thị trường tiền Anchor của nó và thao túng giá mã thông báo, vì vậy họ có thể vay các khoản vay với tài sản thế chấp rất thấp.

Công ty bảo mật chuỗi khối Peckshield đã phân tích cuộc tấn công và báo cáo rằng tin tặc đã khai thác một lỗ hổng trong tiên tri giá Keep3r được Inverse sử dụng để theo dõi giá mã thông báo.

Kẻ tấn công đã có thể tăng giá của mã thông báo Inverse INV và sử dụng mã thông báo tăng cao này để vay một khoản vay hàng triệu đô la.

Nó cũng ghi nhận những nỗ lực đáng kinh ngạc đã đi vào cuộc tấn công và số tiền mà hacker đã bỏ ra. Tin tặc rút 901 ETH thông qua Tornado Cash và gửi tiền vào một số nhóm giao dịch cặp trên SushiSwap.

Điều này cho phép kẻ tấn công lừa dối Keep3r oracle và tăng giá INV đủ để sử dụng nó làm tài sản thế chấp cho khoản vay.

Tin tặc đã đánh cắp 3.999.669 DOLA, 1.588 ETH, 94 WBTC và 39 YFI. Hầu hết tất cả các tài sản bị đánh cắp đã được chuyển thành Tornado Cash. Nhưng ví của hacker vẫn giữ 73,5 ETH.

PeckShield lưu ý rằng cuộc tấn công Inverse là một cuộc tấn công được lên kế hoạch tốt nhưng rủi ro cao. Tin tặc có thể đã mất tất cả 901 ETH của họ nếu giá INV giảm trở lại mức bình thường trước khi họ thực hiện cuộc tấn công. Đối với nhiều người trong cộng đồng tiền điện tử, điều này cho thấy những kẻ xấu tinh vi đang chơi game trong hệ thống như thế nào.

Cho đến nay, Inverse đã đình chỉ việc mượn Anchor. Giao thức cho vay cũng tuyên bố rằng nó sẽ đề xuất với DAO của mình để hoàn lại tiền cho mọi ví bị ảnh hưởng bởi vụ hack.

Ba lần khai thác DeFi trong một tuần

Với cuộc tấn công này, số vụ hack DeFi phổ biến chỉ trong tuần này đã lên tới ba. Vào ngày 29 tháng 3, mạng Ronin, hỗ trợ Axie Infinity, thông báo rằng họ đã mất 625 triệu đô la vào tay tin tặc thông qua một vụ khai thác cầu của nó. Giao thức cho vay, Ola Finance cũng báo cáo vào ngày 31 tháng 3 rằng nó đã được khai thác với giá 3,6 triệu đô la.

Bản chất của tất cả các cuộc tấn công nói trên sẽ giúp xóa tan sự hoài nghi và suy nghĩ của các nhà quản lý, những người tin rằng các khoản đầu tư tiền điện tử sẽ chỉ dẫn đến việc mất tiền của các nhà đầu tư và không có gì khác.

Nhưng phản hồi của mỗi nhóm cung cấp một số thời gian nghỉ ngơi, vì tất cả họ đều có vẻ hướng đến việc giúp người dùng của họ lấy lại số tiền đã bị đánh cắp.

Để lại phản hồi

Please enter your comment!
Nhập vào họ tên