Inverse Finance perde mais de US$ 15 milhões em hacking da plataforma DeFi

A explosão do mercado NFT atrai hordas de golpistas e hackers - eis o que você deve saber
  • Inverse Finance perde mais de US$ 15 milhões em comprometimento da plataforma do mercado monetário.
  • Diz-se que o hacker usou o Tornado Cash para afastar os investigadores.
  • A Inverse Finance disse que pagará a todos que foram afetados pelo hack.

A plataforma Ethereum DeFi Inverse Finance confirmou que sofreu uma violação de segurança no sábado. Conforme relatado pela plataforma, cerca de US$ 15,6 foram perdidos no exploit.

Outro dia, outro DeFi Hack

Pelo menos 3 hacks DeFi confirmados ocorreram na semana passada. Primeiro, a rede Ronin perdeu mais de US $ 600 milhões, depois a Ola Finance alguns dias depois, perdendo mais de US $ 3 milhões, depois a Inverse Finance ontem. Segundo a Inverse, o hacker faturou US$ 15,6 milhões em DOLA, ETH, WBTC e YFI.

O hacker supostamente comprometeu a plataforma de mercado monetário Anchor da Inverse Finance ao manipular o preço do INV, seu token nativo. O Inverse Finance é uma plataforma de empréstimo DeFi que permite que os usuários tomem empréstimos contra garantias INV. Com os preços manipulados da INV, o hacker poderia enganar o sistema e fazer empréstimos enormes contra garantias baixas. O tweet da Inverse Finance dizia:

"Esta manhã, o mercado monetário da Inverse Finance, Anchor, foi sujeito a uma manipulação intensiva de capital do oráculo de preços INV / ETH no Sushiswap, causando um aumento acentuado no preço do INV que posteriormente permitiu que o invasor tomasse US $ 15,6 milhões em empréstimos. DOLA, ETH, WBTC e YFI."

A empresa de segurança criptográfica e análise de dados PeckShield foi a primeira a perceber a exploração e denunciá -la à Inverse Finance. O PeckShield revelou que o exploit não estava isento de riscos; o hacker teria feito um depósito inicial de 901 ETH, cerca de US$ 3 milhões, para realizar a manipulação de preços. De acordo com PeckShield, a falha do hacker em executar a exploração antes que os preços voltassem ao normal teria levado à perda desse depósito.

A análise do PeckShield também revela que o hacker depositou esses fundos usando o Tornado Cash, um misturador de transações, para ocultar o endereço de origem. O hacker também usa o mesmo método para descartar a maior parte dos fundos emprestados. De acordo com o PeckShield, apenas cerca de 73,5 ETH permaneceram no endereço usado para realizar o exploit.

A estrada à frente

A Inverse Finance, em seu tópico, revelou que faria o possível para reembolsar totalmente os fundos perdidos pelos usuários. Eles disseram que existem várias maneiras de conseguir isso e a rede decidiria qual caminho seguir com o DAO, acrescentando que essas opções não incluíam a cunhagem de mais INV, pois isso afetaria o valor da stablecoin da rede.

“O plano a ser proposto à governança é garantir que todas as carteiras afetadas pela manipulação de preços sejam reembolsadas em 100%. Temos vários caminhos para conseguir isso e forneceremos atualizações à medida que o DAO discutir nossas opções."

A Inverse Finance também encorajou o infrator a se apresentar, oferecendo uma recompensa pela devolução dos fundos roubados. Os hacks DeFi supostamente levaram à perda de US $ 1,3 bilhão em 2021. Somente as explorações da semana passada totalizaram mais de US $ 640 milhões.