حمله با وام فلش به یکی دیگر از پروتکلهای DeFi
یک پروتکل مالی غیرمتمرکز (DeFi) به نام Inverse Finance در روز پنجشنبه با سوءاستفاده از وام فلش مواجه شد و هکر با حدود 1.2 میلیون دلار سرقت کرد.
بر اساس دادههای زنجیرهای، عامل ناشناس با استفاده از وام فلش و 27000 رپد بیت کوین (wrapped bitcoin) به ارزش حدود 579 میلیون دلار این حمله را در حدود ساعت 4:47 صبح به وقت شرقی انجام داد. در این حمله 53 بیت کوین و 100000 دلار آمریکا به سرقت رفت.
وامهای فلش وامهایی هستند با این شرط که مبلغ وام گرفته شده در همان تراکنش برگردانده میشود. در حالی که وامهای فلش برای تجارت آربیتراژ و بهبود بهرهوری سرمایه در نظر گرفته شدهاند، هکرها از آنها برای دستکاری فیدهای داده قیمت DeFi—معروف به اوراکلها—و انجام حملههای زیادی استفاده کردهاند.
پروتکل اینورس در حساب توییتر خود اطلاعیهای در این زمینه منتشر کرد. این تیم با بیان اینکه بهطور موقت روند استقراض خود را متوقف کرده، اعلام کرد در حال بررسی این حادثه است.
اینورس به دنبال یک حادثه صبح امروز که در آن DOLA از بازار پول ما، Frontier حذف شد، موقتاً وامها را متوقف کرد. ما در حال بررسی این حادثه هستیم و به زودی جزئیات بیشتری ارائه خواهیم کرد.
— Inverse+ (@InverseFinance) 16 ژوئن 2022
دادههای بلاکچین ظاهراً نشان میدهد که هکرها بیش از 27000 رپد بیت کوین را از پروتکل وام Aave برای انجام حمله قرض گرفته بودند. وجوه قبل از استفاده برای حذف استیبل کوین DOLA، از استخرهای Inverse Finance، از طریق سرویس مبادلاتی Curve فرستاده شده بود.
این حمله درست بیش از دو ماه پس از آن صورت میگیرد که مهاجمان در حمله مشابهی که قبلاً گزارش شده بود، بیش از 15 میلیون دلار ارزهای دیجیتال را از اینورس فاینانس به سرقت برده بودند.
پیشنهاد مطالعه: چگونه امنیت داراییهای دیجیتال خود را حفظ کنیم؟