Home » Deus DAO erleidet einen weiteren Flash Loan-Angriff und verliert über 16 Millionen Dollar

Deus DAO erleidet einen weiteren Flash Loan-Angriff und verliert über 16 Millionen Dollar

by Patricia

Das Deus-Team hat erklärt, dass der jüngste Angriff nicht zum Verlust der Gelder seiner Nutzer geführt hat.

Deus Finance DAO hat einen weiteren Angriff erlitten und ETH im Wert von 13,4 Millionen Dollar an einen Hacker verloren, weniger als einen Monat, nachdem sie bei einem ähnlichen Flash Loan-Angriff für etwa 3 Millionen Dollar gehackt wurde.

Deus DAO hat durch die beiden Angriffe über 16 Millionen Dollar verloren

Das Blockchain-Sicherheitsunternehmen PeckShield berichtete zuerst über den Exploit und behauptete, dass der Hacker zwar rund 13,4 Millionen Dollar erbeutet hat, das Protokoll aber noch mehr verloren haben könnte.

Laut PeckShield nutzte der Hacker einen Blitzkredit, um das Preisorakel zu manipulieren und den Wert von DEI in die Höhe zu treiben. Dann benutzte der Hacker die aufgeblähten DEI als Sicherheit, um das Protokoll zu leihen und zu entleeren. Die Sicherheitslücke im März wurde mit der gleichen Methode ausgenutzt:

Der Hacker hob zunächst 800 ETH von Tornado Cash ab, um den Exploit zu imitieren, und schickte das Geld über Multichain an Fantom. Nachdem er das Geld gestohlen hatte, zahlte der Hacker den Flash-Kredit aus und schickte den Erlös an seine Wallet.

Es scheint, dass der Hacker den größten Teil des Erlöses aus der Wallet entfernt hat, da sich zum Zeitpunkt der Veröffentlichung nur noch 0,85 ETH in der Wallet befanden.

Deus Team Antwort

In ihrer ersten Reaktion hat die Deus Finance DAO zur Ruhe aufgerufen, nachdem sie bekannt gegeben hatte, dass ihr Team daran arbeitet. Das Protokoll behauptete, dass alle Benutzergelder sicher seien und kein Benutzer aufgrund des Exploits liquidiert wurde.

Die Multichain-Plattform für dezentrale Derivate erklärte außerdem, dass der $DEI-Peg wiederhergestellt ist und dass sie bald weitere Updates bereitstellen wird.

Ihr Gründer, der pseudonyme lafachief, war mit der Beschreibung des Exploits durch PeckShield nicht einverstanden.

Er fügte hinzu, dass das Protokoll „Muon Oracles not onchain“ verwendet und der Hacker „in der Lage war, VWAP-Preise von Muon zu manipulieren“. Er fuhr fort, dass der Angreifer „im Grunde einen Swap von ~2M USDC in 100k DEI fälschte“ und „damit den Muon-VWAP-Preis manipulierte. „

Lossless DeFi, ein Tool zur Eindämmung von Krypto-Hacks, bot Deus ebenfalls an, ihm bei der Ergreifung des Hackers zu helfen, wenn es zur Zusammenarbeit bereit wäre.

Einige Nutzer sind jedoch besorgt über die Sicherheit der Plattform, da derselbe Exploit in weniger als einem Monat zweimal aufgetreten ist.

Related Posts

Leave a Comment