Home » ДАО Deus пострадало от очередной атаки на флэш-кредитование и потеряло более $16 млн.

ДАО Deus пострадало от очередной атаки на флэш-кредитование и потеряло более $16 млн.

by Thomas

Команда Deus заявила, что последняя атака не привела к потере средств пользователей.

Deus Finance DAO пострадала от очередной атаки и потеряла $13,4 млн ETH менее чем через месяц после того, как ее взломали в ходе аналогичной атаки на флэш-кредиты на сумму около $3 млн.

Deus DAO потеряла более $16 млн в результате двух атак

Компания PeckShield, занимающаяся безопасностью блокчейна, впервые сообщила об эксплойте, заявив, что хотя хакер получил около $13,4 млн, протокол мог потерять больше

Согласно PeckShield, хакер использовал флэш-кредит для манипулирования ценовым оракулом и завышения стоимости DEI. Затем хакер использовал раздутый DEI в качестве залога для получения займа и слива протокола. Эксплойт в марте был достигнут с помощью того же метода.

Сначала хакер снял 800 ETH с Tornado Cash для имитации эксплойта, отправив средства через Multichain в Fantom. Похитив средства, хакер оплатил флэш-кредит и отправил выручку на свой кошелек.

Теперь выяснилось, что хакер вывел большую часть средств из кошелька, поскольку по состоянию на момент публикации в кошельке оставалось всего 0,85 ETH.

Реакция команды Deus

В своем первоначальном ответе Deus Finance DAO призвала к спокойствию после того, как сообщила, что ее команда работает над этим. Протокол утверждает, что все средства пользователей находятся в безопасности, и ни один пользователь не был ликвидирован из-за эксплойта.

Многоцепочечная децентрализованная платформа деривативов также заявила, что привязка $DEI восстановлена и что она предоставит больше обновлений в ближайшее время.

Ее основатель, псевдоним lafachief, не согласился с тем, как PeckShield описал эксплойт.

Он добавил, что протокол использует «мюонные оракулы не на цепочке», и хакер «смог манипулировать ценами VWAP на мюон». Он продолжил, что злоумышленник «по сути «подделал» своп ~2 млн USDC на 100 тыс. DEI» и «манипулировал ценой VWAP мюона».

Lossless DeFi, инструмент для смягчения последствий крипто-взлома, также предложил Deus помощь в поимке хакера, если он готов сотрудничать.

Однако некоторые пользователи обеспокоены безопасностью платформы, учитывая, что один и тот же эксплойт произошел дважды менее чем за месяц

Related Posts

Leave a Comment