Inverse Finance ha prosciugato per $ 1.2 milioni in un attacco di prestito lampo

Giovedì, un protocollo di finanza decentralizzata (DeFi) chiamato Inverse Finance ha subito un exploit di prestito flash, con l'hacker che ha guadagnato circa 1.2 milioni di dollari. In particolare, questo avviene dopo che Inverse Finance è diventata un obiettivo di exploit da 15 milioni di dollari ad aprile.

Nell'incidente di oggi, un autore sconosciuto ha eseguito un attacco di prestito flash utilizzando 27,000 bitcoin incartati (per un valore di circa $ 579 milioni) intorno alle 4:47 ET, secondo i dati sulla catena. I fondi sfruttati includevano 53 BTC e 100,000 USDT.  

Un'ulteriore analisi dei dati blockchain mostra che i fondi sfruttati sono stati inviati a Tornado Cash, un popolare mixer di transazioni sulla rete Ethereum.

PeckShield, una società di sicurezza che per prima ha notato l'incidente, ha affermato che la perdita del protocollo potrebbe essere maggiore della somma di $ 1.2 milioni intascata dallo sfruttatore.

I prestiti flash sono prestiti contratti con l'obbligo che la somma presa in prestito venga restituita nella stessa transazione. Mentre i prestiti flash sono pensati per l'arbitraggio del trading e per migliorare l'efficienza del capitale, gli hacker ne hanno abusato per manipolare i feed dei dati sui prezzi DeFi, noti come oracoli, ed eseguire exploit.

"L'hacking è possibile grazie alla manipolazione dell'oracolo del prezzo, che abusa dei saldi delle attività nel pool per calcolare direttamente il prezzo del token LP. È molto facilitato dal prestito lampo distorcere le riserve nella piscina", PeckShield disse.

Per aggiornare la sua community, Inverse ha dichiarato in un post su Twitter in cui ha sospeso temporaneamente i prestiti e stava ancora indagando.

Questa è una storia in via di sviluppo.

© 2022 The Block Crypto, Inc. Tutti i diritti riservati. Questo articolo è fornito a solo scopo informativo. Non viene offerto o destinato a essere utilizzato come consulenza legale, fiscale, di investimento, finanziaria o di altro tipo.

Chi Autore

Vishal Chawla è un giornalista che ha coperto i dettagli dell'industria tecnologica per più di mezzo decennio. Prima di entrare in The Block, Vishal ha lavorato per società di media come Crypto Briefing, IDG ComputerWorld e CIO.com.

Fonte: https://www.theblock.co/post/152404/inverse-finance-drained-for-1-2-million-in-a-flash-loan-attack?utm_source=rss&utm_medium=rss