Deus DAO suffers another flash loan exploit, loses over $16M

Deus DAO subit un autre exploit de prêt flash et perd plus de 16 millions de dollars

Deus Finance DAO a subi un autre exploit et a perdu 13,4 millions de dollars d’ETH au profit d’un pirate informatique moins d’un mois après avoir été piraté lors d’une attaque de prêt flash similaire pour environ 3 millions de dollars.

Deus DAO a perdu plus de 16 millions de dollars dans les deux attaques

La société de sécurité Blockchain PeckShield a d’abord signalé l’exploit affirmant que bien que le pirate ait gagné environ 13,4 millions de dollars, le protocole aurait peut-être perdu plus.

Selon PeckShield, le pirate a utilisé un prêt flash pour manipuler l’oracle des prix et gonfler la valeur de DEI. Ensuite, le pirate a utilisé le DEI gonflé comme garantie pour emprunter et vider le protocole. L’exploit de mars a été réalisé en utilisant la même méthode.

Le pirate a d’abord retiré 800 EPF depuis Tornade Cash pour imiter l’exploit, en envoyant les fonds via Multichain dans Fantôme. Après avoir volé les fonds, le pirate a payé le prêt flash et a envoyé le produit dans son portefeuille.

Il semble maintenant que le pirate a transféré la plupart des profits du porte monnaiecar seulement 0,85 ETH étaient dans le portefeuille au moment de la presse.

Réponse de l’équipe Deus

Dans sa réponse initiale, Deus Finance DAO a appelé au calme après avoir révélé que son équipe y travaillait. Le protocole affirmait que tous les fonds des utilisateurs étaient en sécurité et qu’aucun utilisateur n’avait été liquidé en raison de l’exploit.

La plate-forme de dérivés décentralisés multichaînes a également déclaré que la cheville $ DEI est restaurée et qu’elle fournira bientôt plus de mises à jour.

Son fondateur, le pseudonyme lafachief, pas d’accord avec la façon dont PeckShield a décrit l’exploit.

Il a ajouté que le protocole utilise « Muon Oracles pas onchain », et que le pirate « était capable de manipuler les prix VWAP de Muon ». Il a poursuivi en disant que l’attaquant « a fondamentalement » simulé « un échange d’environ 2 millions USDC contre 100 000 DEI » et « a manipulé le prix du Muon VWAP avec ».

Lossless DeFi, un outil d’atténuation du piratage crypto, a également proposé d’aider Deus à attraper le pirate s’il était prêt à coopérer.

Cependant, certains utilisateurs s’inquiètent de la sécurité de la plateforme, considérant que le même exploit s’est produit deux fois en moins d’un mois.

Le poste Deus DAO subit un autre exploit de prêt flash, perd plus de 16 millions de dollars et est apparu en premier sur CryptoSlate.