December 2, 2023

POIN PENTING

  • Insiden tersebut diungkap oleh perusahaan analitik DeFi PeckShield
  • Pelaku jahat mengeksploitasi dan memanipulasi oracle harga untuk pinjaman kilat
  • Deus Finance DAO akan mengembalikan uang pengguna yang mengalami kerugian

Pasar keuangan terdesentralisasi multi-token (DeFi) Deus Finance DAO pada hari Selasa menjadi korban terbaru dari eksploitasi yang mengakibatkan kerugian besar-besaran DAI dan ETH senilai sekitar $3 juta.

Deus Finance DAO kehilangan 200.000 DAI dan 1101,8 token ETH karena peretasan baru-baru ini di mana aktor jahat mengeksploitasi dan memanipulasi oracle harga untuk flash mortgage pada iterasi jaringan Fanthom. Hal ini mengakibatkan kebangkrutan dana pengguna.

Insiden tersebut diungkap oleh perusahaan analitik DeFi PeckShield, yang menjelaskan penyebab dan cara eksploitasi tersebut. “Peretasan dimungkinkan karena manipulasi oracle harga dengan bantuan flash mortgage yang membaca harga dari pasangan StableV1 AMM – USDC/DEI, sehingga bahkan pengguna biasa pun, sayangnya, menjadi bangkrut!” perusahaan keamanan blockchain tweeted Selasa.

Perwakilan. Seorang pria menggunakan komputernya.
Pixabay

Pinjaman kilat populer di ruang keuangan terdesentralisasi. Ini memungkinkan pengguna untuk meminjam mata uang kripto dalam jumlah besar dengan biaya yang relatif rendah tanpa perlu mengirim agunan apa pun. Namun, pinjaman mensyaratkan bahwa itu harus dibayar kembali dalam transaksi yang sama.

Perusahaan keamanan blockchain dan analitik information juga mengungkapkan bahwa mereka telah menemukan information blockchain yang menunjukkan bahwa lebih dari $3 juta token telah diambil dari Deus Finance DAO. Itu kemudian ditukar dengan 200.000 DAI dan 1.101,8 ETH menggunakan Multichain pertukaran terdesentralisasi.

Dengan bantuan pencampuran crypto hingga Twister, aktor jahat kemudian mencuci dana yang dieksploitasi. Langkah ini menyembunyikan alamat peretas dan mempersulit pihak berwenang untuk melacak aset digital yang dicuri.

Deus Finance DAO mengecilkan insiden tersebut dan mengklaim bahwa token tidak terpengaruh oleh eksploitasi tersebut. Menariknya, itu telah menghentikan kontrak pinjaman yang dieksploitasi oleh peretas dan mengatakan akan meninjau insiden tersebut secara komprehensif.

Selain itu, tim meyakinkan pengguna bahwa mereka akan mengembalikan uang pengguna yang mengalami kerugian akibat peretasan flash mortgage. Deus Finance DAO juga mengklaim eksploitasi baru-baru ini tidak mengarah pada “eksploitasi di seluruh ekosistem.”

“Kami mengetahui laporan eksploitasi baru-baru ini mengenai kontrak pinjaman $DEI. Kontrak (Kontrak) telah ditutup, baik $DEUS & $DEI tidak terpengaruh. Pengembang sedang mengerjakan ringkasan acara, semua informasi akan dikomunikasikan setelah kami telah menilai situasi penuh,” cuit Deus Finance DAO.