Foto: Gorodenkoff/Shutterstock
Wederom is een decentralized finance (DeFi) project het doelwit van een hacker. Ditmaal gaat het om Deus Finance, een zogenaamd multi-chain protocol op het Ethereum (ETH) en Fantom (FTM) netwerk.
Maar liefst $13,4 miljoen aan cryptocurrencies werd gestolen, maakt cybersecuritybedrijf PeckShield bekend op 28 april via Twitter:
The @DeusDao was exploited today in https://t.co/USKNHhXeid with ~$13.4M gain for the hacker (The protocol loss may be larger).
— PeckShield Inc. (@peckshield) April 28, 2022
DeFi flash leningen nog altijd kwetsbaar
Deus Finance is een DeFi protocol gericht op de handel en lening van futures en opties. Het DeFi protocol werd gehackt via een zogenaamde flash loan, een populaire en zeer snelle methode om leningen af te sluiten in de DeFi wereld.
Echter zitten er nog altijd grote kwetsbaarheden in deze vorm van leningen en hackers hebben het afgelopen jaar vaker hier misbruik van gemaakt. Deus Finance werd vorige maand nog op een zelfde soort manier gehackt, toen werd $3 miljoen gestolen.
Ditmaal manipuleerde de hacker via de flash lening de prijs van DEI token tegen USDC in een liquidity pool op Fantom. De hacker gebruikte een truc om de waarde van deze crypto kunstmatig op te drijven, vervolgens een lening te sluiten en winst te maken door de lening gelijk terug te betalen.
Maar liefst $143 miljoen aan crypto werd geleend door de hacker. De dief maakte vervolgens buit met $13,4 miljoen aan crypto, maar PeckShield vreest dat het verlies voor het DeFi platform mogelijk veel groter is.
De hacker stuurde vervolgens de gestolen crypto van het Fantom netwerk naar het Ethereum netwerk. Daarna stuurde hij of zij de buit naar Tornado Cash, een zogenaamde crypto ‘mixer’ om sporen van transacties enigszins te wissen.
Door het voorval stortte de koers van DEUS vanochtend even hard in. DEUS zakte van $610 naar $492, een daling van 19,4%. Inmiddels is de koers enigszins aan het herstellen, maar staat alsnog 6% in de min.
Afgelopen week vond een dergelijk voorval plaats met Beanstalk Farms. Toen werd zelfs $182 miljoen gestolen aan crypto uit een DeFi protocol.