Home » Deus DAO subisce un altro flash loan exploit, perde oltre 16 milioni di dollari

Deus DAO subisce un altro flash loan exploit, perde oltre 16 milioni di dollari

by v

Il team di Deus ha dichiarato che l’ultimo attacco non ha portato alla perdita dei fondi dei suoi utenti.

Deus Finance DAO ha subito un altro exploit e ha perso 13,4 milioni di dollari di ETH a favore di un hacker, meno di un mese dopo essere stato violato in un attacco simile di flash loan per circa 3 milioni di dollari.

Deus DAO ha perso oltre 16 milioni di dollari a causa dei due attacchi

La società di sicurezza della blockchain PeckShield ha segnalato per prima l’exploit sostenendo che, sebbene l’hacker abbia guadagnato circa 13,4 milioni di dollari, il protocollo potrebbe aver perso di più.

Secondo PeckShield, l’hacker ha utilizzato un prestito lampo per manipolare l’oracolo dei prezzi e gonfiare il valore di DEI. Poi l’hacker ha usato il DEI gonfiato come garanzia per prendere in prestito e prosciugare il protocollo. L’exploit di marzo è stato realizzato con lo stesso metodo.

L’hacker ha inizialmente prelevato 800 ETH da Tornado Cash per imitare l’exploit, inviando i fondi attraverso Multichain a Fantom. Dopo aver rubato i fondi, l’hacker ha pagato il prestito flash e ha inviato i proventi al suo portafoglio.

Ora sembra che l’hacker abbia spostato la maggior parte dei proventi dal portafoglio, dato che al momento della stampa erano presenti solo 0,85 ETH nel portafoglio.

Risposta del team Deus

Nella sua risposta iniziale, Deus Finance DAO ha invitato alla calma dopo aver rivelato che il suo team ci stava lavorando. Il protocollo ha affermato che tutti i fondi degli utenti sono al sicuro e che nessun utente è stato liquidato a causa dell’exploit.

La piattaforma di derivati decentralizzati multichain ha anche dichiarato che il peg $DEI è stato ripristinato e che fornirà presto ulteriori aggiornamenti.

Il suo fondatore, lo pseudonimo lafachief, non era d’accordo con il modo in cui PeckShield aveva descritto l’exploit.

Ha aggiunto che il protocollo utilizza “Muon Oracles non onchain” e l’hacker “è stato in grado di manipolare i prezzi VWAP di Muon”. Ha proseguito affermando che l’aggressore “ha sostanzialmente “simulato” uno scambio di ~2M USDC con 100k DEI” e “ha manipolato il prezzo VWAP di Muon”.

Lossless DeFi, uno strumento di mitigazione degli hack crittografici, si è anche offerto di aiutare Deus a catturare l’hacker se fosse disposto a collaborare.

Tuttavia, alcuni utenti sono preoccupati per la sicurezza della piattaforma, considerando che lo stesso exploit si è verificato due volte in meno di un mese.

Related Posts

Leave a Comment