Deus DAO kärsii uudesta flash-lainan hyväksikäytöstä, menettää yli 16 miljoonaa dollaria

Deus Finance DAO on kärsinyt toisesta hyväksikäytöstä ja menettänyt 13.4 miljoonan dollarin arvosta ETH:ta hakkerille alle kuukauden kuluttua siitä, kun se oli hakkeroitu samanlaisessa flash-lainahyökkäyksessä noin 3 miljoonalla dollarilla.

Deus DAO menetti yli 16 miljoonaa dollaria kahdessa hyökkäyksessä

Lohkoketjun tietoturvayhtiö PeckShield ilmoitti ensin hyväksikäytöstä väittäen, että vaikka hakkeri tienasi noin 13.4 miljoonaa dollaria, protokolla saattoi menettää enemmän.

PeckShieldin mukaan hakkeri käytti flash-lainaa manipuloidakseen hintaoraakkelia ja nostaakseen DEI:n arvoa. Sitten hakkeri käytti paisutettua DEI:tä vakuudeksi lainatakseen ja tyhjentääkseen protokollan. Maaliskuun hyväksikäyttö toteutettiin samalla menetelmällä.

Hakkeri poisti aluksi 800 ETH alkaen Tornado Cash jäljitellä hyväksikäyttöä ja lähettää varoja Multichainin kautta Fantom. Varastattuaan varat hakkeri maksoi pikalainan ja lähetti tuotot lompakkoonsa.

Nyt näyttää siltä, ​​​​että hakkeri on siirtänyt suurimman osan tuotoista lompakko, koska lompakossa oli lehdistöhetkellä vain 0.85 ETH.

Deus-tiimin vastaus

Alkuperäisessä vastauksessaan Deus Finance DAO on vaatinut rauhallisuutta paljastettuaan, että sen tiimi työskenteli asian parissa. Pöytäkirja väitti, että kaikki käyttäjien varat olivat turvassa ja ketään käyttäjää ei likvidoitu hyväksikäytön vuoksi. 

Moniketjuinen hajautettu johdannaisalusta totesi myös, että $DEI-liitin on palautettu ja että se tarjoaa lisää päivityksiä pian.

Sen perustaja, pseudonyymi lafachief, eri mieltä miten PeckShield kuvaili hyväksikäyttöä.

Hän lisäsi, että protokolla käyttää "Muon Oraclesia, ei onchainia", ja hakkeri "pystyi manipuloimaan Muonin VWAP-hintoja". Hän jatkoi, että hyökkääjä "pohjimmiltaan "tekelee" ~2 miljoonan USDC:n vaihtoa 100 XNUMX DEI:ksi" ja "manipuloi Muonin VWAP-hintaa sillä".

Lossless DeFi, salaushakkeroinnin estotyökalu, tarjoutui myös auttamaan Deusta hakkerin saamisessa kiinni, jos se olisi halukas tekemään yhteistyötä.

Jotkut käyttäjät ovat kuitenkin huolissaan alustan turvallisuudesta, koska sama hyväksikäyttö oli tapahtunut kahdesti alle kuukaudessa.

Symbioosi

Lähde: https://cryptoslate.com/deus-dao-suffers-another-flash-loan-exploit-loses-over-16m/