Một giao dịch đáng ngờ gần đây đã gây thiệt hại khoảng 240.000 USD, ban đầu các báo cáo cho rằng người dùng Inverse Finance bị ảnh hưởng, nhưng thiệt hại thực tế do thao túng giá sDOLA đã kích hoạt hàng loạt vụ thanh lý.
Sự việc lần đầu được báo cáo bởi BlockSec Phalcon trên nền tảng X vào ngày 2 tháng 3. Theo thông báo, "Do chưa rõ liệu có thêm người dùng bị ảnh hưởng hay không, chúng tôi tạm thời giữ lại các chi tiết kỹ thuật. Hãy hành động ngay lập tức nếu bạn đang bị phơi nhiễm."
Sau đó vài giờ, CertiK Alert cũng xác nhận vụ việc rằng kẻ tấn công đã khai thác khoản vay flash khoảng 30 triệu USD để thao túng số dư sDOLA trên Inverse Finance, dẫn đến giá trị tài sản thế chấp không chính xác. Điều này kích hoạt việc thanh lý các vị thế được hỗ trợ bởi DOLA của 27 người dùng, cho phép kẻ khai thác kiếm lời khoảng 240.000 USD chỉ trong một giao dịch.
Sau nhiều giờ báo cáo từ BlockSec Phalcon, để phản hồi, Nhà sáng lập và nhà phát triển Inverse Finance, Nour Haridy cho biết: "Sai. Inverse Finance đã KHÔNG bị ảnh hưởng. Đơn giản đây chỉ là sự cố trong một giao thức bên ngoài sử dụng token DOLA. Hãy sửa lại thông tin này."
Ngoài ra, YAM, một cộng đồng DeFi chia sẻ thông tin, đã đăng rằng đây không phải là cuộc tấn công vào Inverse Finance, mà là vấn đề với LlamaLend. Kẻ tấn công đã thanh lý phần lớn người dùng nắm giữ sDOLA và vay crvUSD, tạm thời điều chỉnh giá sDOLA từ khoảng 1.188 lên 1.358 trên mỗi DOLA.
Đồng thời, bài đăng cũng nêu rõ: "Chúng tôi chưa hiểu tại sao điều này thực sự khiến người dùng bị thanh lý. Rõ ràng đây là hành vi ngoài ý muốn, giá trị tài sản thế chấp tăng lên lẽ ra phải đẩy bạn xa hơn khỏi ngưỡng thanh lý, chứ không phải đến gần hơn."
Sau đó, BlockSec Phalcon cho biết: "Chỉnh sửa: Sau khi điều tra thêm và thảo luận với @InverseFinance, chúng tôi xác nhận hợp đồng của họ không bị ảnh hưởng bởi cuộc tấn công." Đây là thiệt hại của người dùng trên LlamaLend do khoản vay flash khai thác cấu hình oracle lỗi trong pool sDOLA–crvUSD.
Cần lưu ý, đây không phải là lần đầu tiên Inverse Finance gặp sự cố với DOLA và nền tảng money-market Frontier. Vào tháng 4 năm 2022, Frontier được biết đến với tên Anchor, và một tin tặc đã sử dụng price oracle để đánh cắp 15,6 triệu USD. Chúng đã tăng giá trị token $INV, cho phép vay dựa trên tài sản thế chấp trong khi rút ETH, WBTC, YFI và DOLA.





