Una transacción sospechosa reciente causó pérdidas de aproximadamente 240.000 dólares. Los informes iniciales sugerían que los usuarios de Inverse Finance estaban afectados, pero las pérdidas se debieron a una manipulación del precio de sDOLA que desencadenó múltiples liquidaciones.
El incidente fue reportado por primera vez por BlockSec Phalcon en su plataforma X el 2 de marzo. Como dijeron, "Dado que no está claro si más usuarios aún pueden estar afectados, nos abstenemos de proporcionar más detalles técnicos en este momento. Por favor, tome medidas inmediatas si está expuesto".
Luego, después de unas horas, CertiK Alert también confirmó el incidente: un atacante explotó un préstamo flash de alrededor de 30 millones de dólares para manipular el balance de sDOLA en Inverse Finance, lo que llevó a valores de garantía incorrectos. Esto desencadenó la liquidación de las posiciones respaldadas por DOLA de 27 usuarios, permitiendo que el explotador obtuviera una ganancia de aproximadamente 240.000 dólares en una sola transacción.
Después de horas de informes de BlockSec Phalcon, en respuesta, el fundador y desarrollador de Inverse Finance, Nour Haridy, dijo: "Falso. Inverse Finance NO fue afectado. Es simplemente un incidente en un protocolo externo que utiliza el token DOLA. Por favor, corrijan esto".
Además, YAM, una comunidad DeFi que comparte información, publicó que esto no fue un ataque contra Inverse Finance, sino un problema con LlamaLend. El atacante liquidó a la mayoría de los usuarios que poseían sDOLA y tomaron prestado crvUSD, ajustando temporalmente el precio de sDOLA de aproximadamente 1,188 a 1,358 por DOLA.
También mencionaron: "Todavía no entendemos cómo esto liquidó a los usuarios. Claramente es un comportamiento no intencional; el valor de su garantía aumentando debería alejarlo de la liquidación, no acercarlo".
Más tarde, BlockSec Phalcon dijo: "Corrección: Después de una investigación adicional y discusión con @InverseFinance, confirmamos que su contrato no fue afectado por el ataque". Fue una pérdida de usuarios en LlamaLend debido a un préstamo flash que explotó una configuración defectuosa del oráculo en el pool sDOLA–crvUSD.
Con esto, esta no es la primera vez que Inverse Finance encuentra problemas con DOLA y su plataforma de mercado monetario, Frontier. En abril de 2022, Frontier era conocido como Anchor, y un hacker utilizó un oráculo de precios para robar 15,6 millones de dólares. Aumentaron el valor de los tokens $INV, permitiéndoles pedir préstamos contra garantía mientras retiraban ETH, WBTC, YFI y DOLA.





