Хакеры вывели 1,26 млн долларов из протокола Inverse Finance
По данным PeckShield, злоумышленники использовали тот же способ атаки на проект, что и во время взлома в апреле, когда было украдено 15,6 млн долларов
17.06.2022 - 11:50
891
3 мин
0
Что произошло? 16 июня лендинговый протокол Inverse Finance повторно подвергся хакерской атаке. Злоумышленникам удалось вывести 1,26 млн долларов, однако проект мог потерять больше, сообщает аналитическая компания PeckShield. Разработчики Inverse Finance подтвердили информацию о взломе и временно отключили функцию кредитования, чтобы не допустить дальнейшую потерю средств. Команда подчеркнула, что в ходе инцидента активы пользователей не пострадали.

Подробности взлома. По словам специалистов, взлом стал возможен благодаря мгновенному займу для манипулирования ценовым оракулом LP-токена Inverse Finance.
LP-токен (liquidity pool) выдается пользователям криптоплощадки за пополнение пула ликвидности. Чем большую сумму клиент предоставляет платформе, тем больше LP-токенов он получает.
За счет эксплойта хакеры заимствовали значительно бóльшую сумму стейблкоинов протокола Inverse Finance, Dola (DOLA), чем объем внесенного залога. Из протокола они вывели активы в Tether (USDT) и Wrapped Bitcoin (WBTC). В общей сложности злоумышленникам удалось получить $99 976 и 53,2 WBTC, обменяв их на ETH, прежде чем отправить все украденные средства через микшер транзакций Tornado Cash.

Inverse Finance — это DeFi-протокол на основе блокчейна Ethereum. Имеет полностью обеспеченный мультичейн стейблкоин DOLA и токен управления INV, который используется для выплат за стекинг.
2 апреля хакеры вывели 15,6 млн долларов из Inverse Finance. Злоумышленникам удалось совершить эксплойт за счет манипуляций с ценовым оракулом в паре INV/ETH на бирже SushiSwap.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.