Inverse Finance drainé pour 1.2 million de dollars lors d'une attaque de prêt éclair

Un protocole de financement décentralisé (DeFi) appelé Inverse Finance a subi un exploit de prêt flash jeudi, le pirate informatique s'en étant tiré avec environ 1.2 million de dollars. Notamment, cela survient après qu'Inverse Finance soit devenue la cible d'un exploit de 15 millions de dollars en avril.

Dans l'incident d'aujourd'hui, un auteur inconnu a exécuté une attaque de prêt flash en utilisant 27,000 579 bitcoins enveloppés (d'une valeur d'environ 4 millions de dollars) vers 47 h 53 HE, selon les données de la chaîne. Les fonds exploités comprenaient 100,000 BTC et XNUMX XNUMX USDT.  

Une analyse plus approfondie des données de la blockchain montre que les fonds exploités ont été envoyés à Tornado Cash, un mélangeur de transactions populaire sur le réseau Ethereum.

PeckShield, une société de sécurité qui a été la première à remarquer l'incident, a déclaré que la perte de protocole pourrait être supérieure à la somme de 1.2 million de dollars empochée par l'exploiteur.

Les prêts flash sont des prêts contractés avec l'exigence que la somme empruntée soit restituée dans la même transaction. Alors que les prêts flash sont destinés au trading d'arbitrage et à l'amélioration de l'efficacité du capital, les pirates en ont abusé pour manipuler les flux de données de prix DeFi - connus sous le nom d'oracles - et réaliser des exploits.

«Le piratage est rendu possible grâce à la manipulation de l'oracle des prix, qui utilise à mauvais escient les soldes des actifs du pool pour calculer directement le prix du jeton LP. Il est grandement facilité par le flashloan de fausser les réserves dans le pool », PeckShield a affirmé Valérie Plante..

Pour mettre à jour sa communauté, Inverse A déclaré dans un message Twitter sur lequel il a temporairement suspendu les emprunts et enquêtait toujours.

Ceci est une histoire en développement.

© 2022 The Block Crypto, Inc. Tous droits réservés. Cet article est fourni à titre informatif seulement. Il n'est pas offert ou destiné à être utilisé comme conseil juridique, fiscal, d'investissement, financier ou autre.

A propos

Vishal Chawla est un journaliste qui a couvert les tenants et les aboutissants de l'industrie technologique pendant plus d'une demi-décennie. Avant de rejoindre The Block, Vishal a travaillé pour des entreprises de médias telles que Crypto Briefing, IDG ComputerWorld et CIO.com.

Source : https://www.theblock.co/post/152404/inverse-finance-drained-for-1-2-million-in-a-flash-loan-attack?utm_source=rss&utm_medium=rss