
- Des pertes d'environ 240 000 $ ont eu lieu lorsque la manipulation des prix sDOLA a déclenché la liquidation de 27 utilisateurs sur LlamaLend.
- Inverse Finance a confirmé que son propre protocole n'était pas affecté.
Une récente transaction suspecte a causé des pertes d'environ 2 40 000 $. Les premiers rapports suggéraient que les utilisateurs d'Inverse Finance étaient touchés, mais les pertes étaient dues à une manipulation des prix sDOLA qui a déclenché plusieurs liquidations.
L'incident a été signalé pour la première fois par BlockSec Phalcon sur sa plate-forme X le 2 mars. Comme il l'a déclaré : « Comme il n'est pas clair si d'autres utilisateurs peuvent encore être affectés, nous ne divulguons pas de détails techniques supplémentaires pour le moment. Veuillez prendre des mesures immédiates si vous êtes exposé. »
Puis, après quelques heures, CertiK Alert a également confirmé l'incident selon lequel un attaquant a exploité un prêt flash d'environ 30 millions de dollars pour manipuler le solde sDOLA sur Inverse Finance, conduisant à des valeurs de garantie incorrectes. Ce qui a déclenché la liquidation des positions adossées à DOLA de 27 utilisateurs, permettant à l'exploitant de gagner environ 240 000 $ en une seule transaction.
Après des heures de rapports de BlockSec Phalcon, en réponse, la fondatrice et développeur d'Inverse Finance, Nour Haridy, a déclaré : « Faux. Inverse Finance n'a PAS été affecté. C'est simplement un incident dans un protocole externe qui utilise le jeton DOLA. Veuillez corriger cela. «
De plus, YAM, une communauté DeFi de partage d'informations, a publié qu'il ne s'agissait pas d'une attaque contre Inverse Finance, mais d'un problème avec LlamaLend. L'attaquant a liquidé la majorité des utilisateurs qui possédaient du sDOLA et emprunté du crvUSD, ajustant temporairement le prix du sDOLA d'environ 1,188 à 1,358 par DOLA.
Il a également mentionné : « Nous ne comprenons pas encore comment cela a réellement liquidé les utilisateurs. Il s'agit clairement d'un comportement involontaire, l'augmentation de la valeur de votre garantie devrait vous éloigner davantage de la liquidation, pas vous en rapprocher. »
Plus tard, BlockSec Phalcon a déclaré : « Correction : après une enquête plus approfondie et une discussion avec @InverseFinance, nous confirmons que son contrat n'a pas été affecté par l'attaque. » Il s'agissait d'une perte d'utilisateur sur LlamaLend en raison d'un prêt flash exploitant une configuration Oracle défectueuse dans le pool sDOLA-crvUSD.
Ce n'est donc pas la première fois qu'Inverse Finance rencontre des problèmes avec DOLA et sa plateforme de marché monétaire, Frontier. En avril 2022, Frontier était connue sous le nom d'Anchor et un pirate informatique a utilisé un oracle des prix pour voler 15,6 millions de dollars. Ils ont augmenté la valeur des jetons $INV, leur permettant d'emprunter contre des garanties tout en retirant ETH, WBTC, YFI et DOLA.