Протокол кредитования DeFi на базе Ethereum Inverse Finance подвергся очередному взлому, уже второму в течение двух месяцев, что принесло хакеру $ 1,6 млн.
Компания Peckshield первой заметила так называемую атаку мгновенного кредита, которая проходила с использованием уязвимости, позволяющей манипулировать ценовым оракулом.
В фирме по безопасности блокчейна заявили, что ценовой оракул неправильно использует остатки активов в пуле для прямого расчёта цены токена LP.
Далее при использовании мгновенного кредита меняются резервы в пуле. Изучение данных из блокчейна показывает, что для своей атаки хакер использовал 1 ETH, теперь он имеет на своём счету 68 ETH незаконной прибыли, при этом 1000 ETH уже внесены в миксер монет.
Читать на happycoin.club