Злоумышленник атаковал Deus Finance DAO и заработал около $3 млн
DeFi-протокол Deus Finance DAO подвергся атаке. Прибыль хакера составила около $3 млн, включая 200 000 DAI и 1101,8 ETH.
1/ @deusdao Deus Finance was exploited in https://t.co/bfYCQcz5rZ, leading to the gain of ~$3M for the hacker (The protocol loss may be larger), including 200,000 DAI and 1101.8 ETH
— PeckShield Inc. (@peckshield) March 15, 2022
Потери проекта могут быть и больше, сообщили в PeckShield. Команда Deus Finance подтвердила взлом, но заявила, что средства в безопасности, и пообещала раскрыть подробности инцидента позднее.
We are aware of the recent exploit reports regarding the $DEI lending contract.
— DEUS Finance DAO (@DeusDao) March 15, 2022
Contract has been closed, both $DEUS & $DEI are unaffected. Devs are working on a summary of the events, all information will be communicated once we have assessed the full situation.
По данным специалистов PeckShield, злоумышленник использовал для атаки мгновенные займы. Взлом стал возможен благодаря манипулированию оракулом, который определяет цену в паре USDC/DEI, обнаружили они.
После атаки хакер отправил средства в ETH в сервис микширования Tornado Cash.
На фоне взлома котировки нативного токена протокола DEUS обвалились с уровня выше $400 практически вдвое. На момент написания курс монеты восстановился к отметкам вблизи $330.
Токен DEI — это алгоритмический стейблкоин в экосистеме Deus Finance. Команда проекта RugDoc считает, что потери DeFi-протокола в этой монете составили $35 млн, но хакер действительно заработал только $3 млн.
🚨🚨@DeusDao was exploited in a flashloan for $2.8m $ETH, $200k $DAI, and at least $35m of $DEI
— Rugdoc.io (@RugDocIO) March 15, 2022
The Rugger himself only got off with ~$3m profithttps://t.co/KUHCf6lw3s pic.twitter.com/WKTDixWuPU
Напомним, в феврале жертвами атак хакеров стали DeFi-проекты QiDAO, Dego Finance и Titano Finance.
Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!