jeudi, 18 avril 2024

Inverse Finance encore une fois exploité de 1,2 million de dollars par des hackers

  • Les prêts flash sont une sorte de prêt crypto souvent obtenu et remboursé en une seule transaction.
  • Les attaquants pourraient convertir 99 976 USDT et 53,2 wBTC en ETH.

Pour la deuxième fois en deux mois, Inverse Finance a été victime de une escroquerie de manipulation de prix oracle qui a entraîné le vol de 1,26 million de dollars en Tether (USDT) et Wrapped Bitcoin (wBTC).

Les prêts Flash sont une sorte de prêt crypto souvent obtenu et remboursé en une seule transaction en utilisant Inverse Finance, le protocole de financement décentralisé (DeFi) basé sur Ethereum. Ils mettent à disposition des informations sur les prix provenant de sources autres qu’Oracle.

L’attaquant pourrait emprunter plus que la garantie

L’un des exploits les plus récents fonctionne en manipulant le prix de l’un des fournisseurs de liquidités (LP) du protocole. L’attaquant pourrait emprunter plus de Dola (DOLA) qu’il n’avait mis en garantie, ce qui lui permettrait de conserver la différence.

Il y a deux mois, les attaquants ont utilisé un oracle de tarification pour gonfler artificiellement les prix des jetons garantis, qu’ils ont ensuite utilisés pour soutirer de l’argent aux victimes. Cette fois, alors qu’elle menait une enquête, Inverse Finance a cessé d’emprunter et a retiré DOLA du marché monétaire, affirmant qu’aucun fonds de client n’était en danger.

L’équipe a déclaré :

« Inverse a temporairement suspendu ses emprunts à la suite d’un incident survenu ce matin au cours duquel DOLA a été retiré de notre marché monétaire, Frontier. Nous enquêtons sur l’incident, mais aucun fonds d’utilisateur n’a été pris ou n’était en danger. Nous enquêtons et fournirons plus de détails bientôt. »

Il a finalement été révélé que l’incident n’avait nui qu’aux garanties déposées par l’attaquant et qu’il n’avait acquis une responsabilité envers lui-même qu’en raison du DOLA volé. En échange d’une « prime généreuse », l’agresseur a été incité à rendre l’argent.

Les attaquants pourraient convertir 99 976 USDT et 53,2 wBTC en ETH avant de les transférer via le mélangeur de crypto-monnaie Tornado Cash pour cacher leurs revenus illicites. 15,6 millions de dollars d’éther, wBTC, yearn.finance (yfi) et Dola ont été volés dans un serveur en avril de cette année dans un hack similaire.

Recommandé pour vous :

  • Inverse Finance piraté pour 15,6 millions de dollars au milieu de l’augmentation des exploits DeFi
  • L’attaque par prêt flash coûte 10 millions de dollars au financement sellier basé sur Ethereum

Toute l’actualité en temps réel, est sur L’Entrepreneur

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici