Недавняя подозрительная транзакция привела к потерям около 240 000 долларов. Первоначальные сообщения предполагали, что пострадали пользователи Inverse Finance, но убытки были вызваны манипуляцией ценой sDOLA, которая спровоцировала множественные ликвидации.
Инцидент был впервые сообщен BlockSec Phalcon на своей платформе X 2 марта. Как было сказано: «Поскольку неясно, могут ли пострадать дополнительные пользователи, мы пока воздерживаемся от дальнейших технических деталей. Пожалуйста, немедленно примите меры, если вы подвержены риску».
Затем, спустя несколько часов, CertiK Alert также подтвердил инцидент, что злоумышленник использовал флеш-кредит примерно на 30 миллионов долларов для манипуляции балансом sDOLA на Inverse Finance, что привело к некорректным значениям залога. Это спровоцировало ликвидацию позиций 27 пользователей, обеспеченных DOLA, позволив эксплойтеру получить прибыль около 240 000 долларов в одной транзакции.
Спустя несколько часов после сообщений BlockSec Phalcon, в ответ основатель и разработчик Inverse Finance Нур Хариди заявил: «Ложь. Inverse Finance НЕ пострадал. Это просто инцидент во внешнем протоколе, который использует токен DOLA. Пожалуйста, исправьте это».
Кроме того, YAM, DeFi-сообщество для обмена инсайтами, сообщило, что это была не атака на Inverse Finance, а проблема с LlamaLend. Злоумышленник ликвидировал большинство пользователей, которые владели sDOLA и брали в долг crvUSD, временно изменив цену sDOLA примерно с 1,188 до 1,358 за DOLA.
Также было упомянуто: «Мы пока не понимаем, как это фактически ликвидировало пользователей. Это явно непреднамеренное поведение — увеличение стоимости вашего залога должно отдалять вас от ликвидации, а не приближать».
Позже BlockSec Phalcon заявил: «Исправление: после дальнейшего расследования и обсуждения с @InverseFinance мы подтверждаем, что его контракт не пострадал от атаки». Это были потери пользователей на LlamaLend из-за флеш-кредита, эксплуатирующего неисправную конфигурацию оракула в пуле sDOLA–crvUSD.
Примечательно, что это не первый раз, когда Inverse Finance сталкивается с проблемами, связанными с DOLA и своей денежно-рыночной платформой Frontier. В апреле 2022 года Frontier была известна как Anchor, и хакер использовал ценовой оракул, чтобы украсть 15,6 миллиона долларов. Они увеличили стоимость токенов $INV, что позволило им брать кредиты под залог при выводе ETH, WBTC, YFI и DOLA.





