Злоумышленник атаковал Deus Finance DAO и заработал около $3 млн
DeFi-протокол Deus Finance DAO подвергся атаке. Прибыль хакера составила около $3 млн, включая 200 000 DAI и 1101,8 ETH.
1/ @deusdao Deus Finance was exploited in https://t.co/bfYCQcz5rZ, leading to the gain of ~$3M for the hacker (The protocol loss may be larger), including 200,000 DAI and 1101.8 ETH
— PeckShield Inc. (@peckshield) March 15, 2022
Потери проекта могут быть и больше, сообщили в PeckShield. Команда Deus Finance подтвердила взлом, но заявила, что средства в безопасности, и пообещала раскрыть подробности инцидента позднее.
We are aware of the recent exploit reports regarding the $DEI lending contract.
Contract has been closed, both $DEUS & $DEI are unaffected. Devs are working on a summary of the events, all information will be communicated once we have assessed the full situation.
— DEUS Finance DAO (@DeusDao) March 15, 2022
По данным специалистов PeckShield, злоумышленник использовал для атаки мгновенные займы. Взлом стал возможен благодаря манипулированию оракулом, который определяет цену в паре USDC/DEI, обнаружили они.
После атаки хакер отправил средства в ETH в сервис микширования Tornado Cash.
На фоне взлома котировки нативного токена протокола DEUS обвалились с уровня выше $400 практически вдвое. На момент написания курс монеты восстановился к отметкам вблизи $330.
Данные: DEX Screener.
Токен DEI — это алгоритмический стейблкоин в экосистеме Deus Finance. Команда проекта RugDoc считает, что потери DeFi-протокола в этой монете составили $35 млн, но хакер действительно заработал только $3 млн.
🚨🚨@DeusDao was exploited in a flashloan for $2.8m $ETH, $200k $DAI, and at least $35m of $DEI
The Rugger himself only got off with ~$3m profithttps://t.co/KUHCf6lw3s pic.twitter.com/WKTDixWuPU
— Rugdoc.io (@RugDocIO) March 15, 2022
Напомним, в феврале жертвами атак хакеров стали DeFi-проекты QiDAO, Dego Finance и Titano Finance.
Источник: Источник