Giao thức Inverse Finance bị tấn công, thiệt hại 15,6 triệu đô la

Đây là cuộc tấn công tiền điện tử trị giá hàng triệu đô la thứ ba xuất hiện trên các tiêu đề trong những ngày gần đây.

Giao thức cho vay dựa trên Ethereum, Inverse Finance (INV) cho biết hôm thứ Bảy rằng họ đã vừa trải qua một vụ lợi dụng, với kẻ tấn công chiếm đoạt 15,6 triệu đô la tiền điện tử bị đánh cắp.

Theo Inverse, kẻ tấn công đã nhắm mục tiêu vào thị trường tiền tệ Anchor (ANC) – thao túng giá token một cách giả tạo để vay các khoản vay với tài sản thế chấp cực kỳ thấp.

Đây là vụ tấn công trị giá hàng triệu đô la thứ ba của giao thức tài chính phi tập trung (DeFi) xuất hiện trên các tiêu đề trong tuần này và nó nhấn mạnh các kỹ thuật ngày càng tinh vi đang được những kẻ tấn công áp dụng. Vào thứ Ba, mạng Ronin tập trung vào game đã thông báo lỗ hơn 625 triệu đô la tiền điện tử và sau đó hai ngày, giao thức cho vay Ola Finance cho biết nó đã bị khai thác với giá 3,6 triệu đô la.

Theo công ty bảo mật blockchain PeckShield, kẻ tấn công Inverse đã lợi dụng lỗ hổng trong việc sử dụng Inverse oracle giá Keep3r để theo dõi giá token. Kẻ tấn công đã lừa nhà tiên tri rằng giá của token INV của Inverse cao bất thường, và sau đó thực hiện các khoản vay hàng triệu đô la trên Anchor bằng cách sử dụng INV tăng cao làm tài sản thế chấp.

Cuộc tấn công đáng chú ý là được tài trợ tốt; Để gỡ rối, kẻ tấn công đầu tiên đã rút 901 ETH (khoảng 3 triệu đô la) từ Tornado Cash, được sử dụng để giải ngân tiền điện tử mà không để lại dấu vết rõ ràng. Sau đó, kẻ tấn công đã bơm các khoản tiền bí ẩn vào một số cặp giao dịch trên sàn giao dịch phi tập trung SushiSwap – làm tăng giá INV trước mắt của lời tiên tri về giá Keep3r.

Với mức giá của INV đủ cao, kẻ tấn công sau đó đã thực hiện các khoản vay được hỗ trợ bởi INV trên Anchor trước khi những kẻ kinh doanh chênh lệch giá đưa giá INV trở lại mức bình thường.

Một đại diện từ PeckShield nhấn mạnh với CoinDesk rằng cuộc tấn công có rủi ro cao, vì số tiền điện tử trị giá 3 triệu đô la được sử dụng để lừa tiên tri giá sẽ hoàn toàn bị mất nếu giá INV giảm trở lại mức bình thường trước khi kẻ tấn công cho vay. .

Nhìn chung, kẻ tấn công đã bỏ chạy với 1.588 ETH, 94 WBTC, 39 YFI và 3.999.669 DOLA. Kẻ tấn công đã xoay vòng hầu hết các khoản tiền trở lại thông qua Tornado Cash – có nghĩa là rất khó để biết nguồn tiền sẽ đến đâu – nhưng 73,5 ETH (khoảng 250.000 đô la) vẫn còn trong ví Ethereum ban đầu của kẻ tấn công .

Inverse cho biết trong thông báo của mình rằng họ đã tạm dừng tất cả các khoản vay trên Anchor và một đại diện của giao thức nói với CoinDesk rằng họ đang làm việc với Chainlink để xây dựng một tiên tri INV mới.

Inverse cũng thông báo rằng họ có kế hoạch đưa ra đề xuất với tổ chức tự trị phi tập trung (DAO) để “đảm bảo tất cả các ví bị ảnh hưởng bởi thao túng giá đều được hoàn trả 100%”, mặc dù không cung cấp thêm chi tiết.

Coin79 – kênh thông tin thị trường tiền mã hoá đa ngôn ngữ (tiếng Việt, tiếng Anh và tiếng Thái) duy nhất tại Việt Nam, đảm bảo tính cập nhật và chính xác.

Tham Gia Các Cộng Đồng Của Coin79

Hotline Chat Zalo Telegram Group