Inverse Finance exploited again for $1.2M in flashloan oracle attack

CointelegraphDipublikasikan tanggal 2022-06-17Terakhir diperbarui pada 2022-06-17

Abstrak

Just two months after losing $15.6 million in a price oracle manipulation exploit.

Just two months after losing $15.6 million in a price oracle manipulation exploit, Inverse Finance has again been hit with a flashloan exploit that saw the attackers make off with $1.26 million in Tether (USDT) and Wrapped Bitcoin (WBTC).
Inverse Finance is an Ethereum based decentralized finance (DeFi) protocol and a flashloan is a type of crypto loan that is usually borrowed and returned within a single transaction. Oracles report outside pricing information.
The latest exploit worked by using a flashloan to manipulate the price oracle for a liquidity provider (LP) token used by the protocol’s money market application. This allowed the attacker to borrow a larger amount of the protocol’s stablecoin DOLA than the amount of collateral they posted, letting them pocket the difference.
The attack comes just over two months after a similar April 2 exploit which saw attackers artificially manipulate collateralized token prices through a price oracle to drain funds using the inflated prices.
In response to the attack, Inverse Finance temporarily paused borrowing and removed its DOLA stablecoin from the money market while it investigated the incident, saying no user funds were at risk.
Inverse has temporarily paused borrows following an incident this morning where DOLA was removed from our money market, Frontier. We are investigating the incident however no user funds were taken or were at risk. We are investigating and will provide more details soon.
— Inverse+ (@InverseFinance) June 16, 2022
It later confirmed that only the attacker's deposited collateral was affected in the incident and only incurred a debt to itself due to the stolen DOLA. It encouraged the attacker to return the funds in return for a “generous bounty”.
In total, the attacker’s gained 99,976 USDT and 53.2 WBTC from the attack, swapping them to ETH before sending it all through the cryptocurrency mixer Tornado Cash, attempting to obfuscate the ill-gotten gains.
The previous attack in April saw attackers make off with $15.6 million in ETH, WBTC, YFI and DOLA.
DeFi marketplace Deus Finance suffered from a similar exploit in March, with attackers manipulating a price pairing within an oracle leading to a gain of 200,000 Dai (DAI) and 1101.8 ETH worth over $3 million at the time.
Beanstalk Farms, a credit based stablecoin protocol lost all $182 million worth of collateral in a flash loan attack caused by two malicious governance proposals which in the end drained all funds from the protocol.
How the latest attack went down
Blockchain security firm BlockSec analyzed that the attacker borrowed 27,000 WBTC in a flashloan swapping a small amount to the LP token used to post collateral in Inverse Finance so users can borrow crypto assets.
The remaining WBTC was swapped to USDT, causing the price of the attacker's collateralized LP token to rise significantly in the eyes of the price oracle. With the value of these LP tokens now worth far more due to the price rise, the attacker borrowed a larger amount than usual of the DOLA stablecoin.
The value of the DOLA was worth much more than the deposited collateral, so the attacker swapped the DOLA to USDT, and the earlier WBTC to USDT swap was reversed to repay the original flashloan.

Bacaan Terkait

Jam Pemotongan Hadiah Bitcoin Menunjukkan Fase Dasar, Tetapi Sinyal Siklus Perlu Kehati-hatian

**Ringkasan Artikel:** Analis Crypto Rover berpendapat bahwa Bitcoin (BTC) sedang berada dalam fase "pembentukan dasar" (*bottoming phase*) berdasarkan siklus *halving*-nya. Ia membagikan bagan yang menunjukkan pola berulang pasca-*halving*, mengklaim bahwa ritme dan struktur pasar saat ini mirip dengan siklus-siklus sebelumnya. Ini mendukung narasi populer di kalangan trader bahwa fase konsolidasi saat ini mungkin akan diikuti oleh fase bullish yang lebih kuat. **Namun, klaim ini perlu disikapi dengan hati-hati.** 1. Sumber (Crypto Rover) dikategorikan sebagai influencer berisiko tinggi yang sering kali terlalu bullish dan promosional. 2. Analisis siklus *halving* menjadi kurang andal seiring matangnya pasar Bitcoin. Pasar kini melibatkan ETF spot, arus derivatif yang lebih besar, dan pengaruh makroekonomi, yang tidak ada di siklus awal. 3. Bagan yang ditampilkan tidak dilengkapi model statistik, konfirmasi *on-chain*, atau level invalidas yang jelas. **Kesimpulan untuk Trader:** Pandangan siklus ini memberikan kerangka waktu naratif bagi para *bull* (pihak yang optimis). Namun, Bitcoin masih perlu membuktikan bahwa pembeli mampu mempertahankan level support kunci dan membentuk *higher low*. Sinyal nyata harus datang dari struktur harga, likuiditas, dan perilaku *on-chain*. Saat ini, argumen "jam *halving*" lebih tepat dianggap sebagai komentar pasar yang menarik, bukan sinyal trading yang terkonfirmasi.

bitcoinist1j yang lalu

Jam Pemotongan Hadiah Bitcoin Menunjukkan Fase Dasar, Tetapi Sinyal Siklus Perlu Kehati-hatian

bitcoinist1j yang lalu

9,4 Miliar, Ini Investasi Terbesar Robot Tahun Ini

**Neura, Perusahaan Robot Humanoid Jerman, Raup Rp94,9 Triliun dalam Pendanaan Seri C** Neura, perusahaan robot humanoid asal Munich, Jerman, berhasil mengumpulkan pendanaan seri C sebesar $14 miliar atau sekitar Rp94,9 triliun. Pendanaan ini menempatkan valuasi perusahaan sekitar $7 miliar, membawanya ke jajaran teratas perusahaan robot humanoid global. Yang menarik dari pendanaan ini adalah profil investor. Selain raksasa teknologi seperti NVIDIA, Amazon, dan Qualcomm, dua nama besar industri Jerman, **Schaeffler** (pembuat bantalan dan sistem transmisi) dan **Bosch** (komponen otomotif & peralatan industri), turut serta. Keikutsertaan mereka menandakan pergeseran logika dalam industri: robot humanoid tidak lagi sekadar demonstrasi teknologi, tetapi mulai dilihat sebagai solusi yang siap diimplementasikan di lantai pabrik. Neura sendiri sudah memiliki klien nyata seperti BMW. Pendanaan besar-besaran ke sektor ini didorong oleh dua hal utama: **titik kritis kemampuan AI** (terutama model besar yang meningkatkan persepsi dan pengambilan keputusan robot) dan **tekanan kebutuhan industri** (kekurangan tenaga kerja terampil dan biaya tenaga kerja yang terus naik secara global). Saat ini, ada dua jalur berbeda yang ditempuh perusahaan robot: 1. **Robot Humanoid Umum**: Bertujuan membuat robot serbaguna seperti Figure AI. Jalur ini menjanjikan namun penuh tantangan teknis dan siklus komersialisasi panjang. 2. **Fokus pada Skenario Industri Spesifik**: Seperti Neura, yang memprioritaskan tugas-tugas industri berulang dan terdefinisi dengan baik (misalnya, di pabrik mobil). Jalur ini memiliki jalur komersialisasi yang lebih jelas. Tantangan utama ke depan bukan lagi pada kemampuan teknis dasar (bergerak, memahami perintah), tetapi pada **stabilitas, keandalan, dan pembentukan ekosistem komersial** di dunia nyata. Ini termasuk biaya adaptasi yang tinggi untuk setiap pabrik dan pembangunan sistem pemeliharaan yang tangguh. Namun, masuknya modal industri dari perusahaan seperti Schaeffler dan Bosch menunjukkan keyakinan bahwa tantangan-tantangan ini dapat diatasi. Pertempuran sesungguhnya untuk robot humanoid kini telah berpindah dari laboratorium ke lantai pabrik.

marsbit8j yang lalu

9,4 Miliar, Ini Investasi Terbesar Robot Tahun Ini

marsbit8j yang lalu

Trading

Spot
Futures
活动图片