اختراق مشروع التمويل اللامركزي “Indexed Finance” وسرقة 16 مليون دولار
أفاد بروتوكول التمويل اللامركزي “Indexed Finance” أنه أصبح آخر ضحية لاستغلال خبيث أدى إلى خسارة كبيرة في الأصول الرقمية المجمعة.
اليوم 15 أكتوبر، أفادت شركة “Indexed Finance” بأنها عانت من أول اختراق لها منذ نشر البروتوكول في ديسمبر 2020، حيث خسرت حوالي 16 مليون دولار من مختلف عملات التمويل اللامركزي DeFi، ووصفت إدارة المشروع عملية الاختراق بأنها مدمرة.
تم استهداف اثنين من فهارس “Indexed Finance” وهما:
DEFI5 و CC10.
الهجوم المتطور استغل طريقة إعادة موازنة تجمعات المؤشرات وفقا لتقرير ما بعد الاختراق.
يقدم مشروع “Indexed Finance” إدارة المحافظ وهو مشابه للصناديق والمؤشرات المتداولة في البورصة مع الأصول الخاضعة للإدارة لتتبع أداء الأصول الأساسية.
استهداف مجمعات DeFi:
يستخدم مشروع “Indexed Finance” مجموعات أصول مشابهة لما هو موجود في مشروع “Balancer”.
بينما تستخدم منصة “Uniswap” أوراكل لتقريب الأسعار وموازنة رموز التجمع بشكل ديناميكي.
استفاد المهاجم من آلية إعادة التوازن هذه في تجمع DEFI5 من خلال الحصول على 156 مليون دولار من مقايضات القروض السريعة واستغل رموز التجمع UNI و AAVE و COMP و CRV و MKR و SNX.
تلاعب المخترق بأحجام المجمعات عن طريق إضافة رمز جديد SUSHI للتحكم في غالبية المجمعات.
استخدم العقد الخبيث جميع الأصول المقترضة لشراء UNI من المجمع على أجزاء.
نفذ المهاجم تحديثا للحد الأدنى من الرصيد على وحدة التحكم ولأنه تمت إزالة UNI، فقد تم التعويض بـ SUSHI.
تم استخدام وحدة UNI التي تم شراؤها سابقا لصك DEFI5 الجديد مما أدى إلى تضخم إمداد المجمع بأوامر من حيث الحجم.
بعدها سمحت عملات SUSHI المقترضة للمهاجم بسك DEFI5 إضافي عند التقييم المتضخم للغاية.
بعدها تكررت العملية عدة مرات قبل الانتقال لتنفيذ نفس الهجوم على مجموعة CC10 قبل سداد القروض العاجلة.
ذكرت شركة الأمن “PeckShield” أن المهاجم قد سرق 15 وحدة ايثيريوم و 226.9 ألف UNI و 7.5 ألف AAVE و 6.4 ألف COMP و 845.8 ألف CRV و 516 MKR و 45.4ألف SNX و 33.2 ألف LINK و 5.2 ألف YFI و 17.8 ألف UMA و 131.6 ألف BAT والتي يبلغ مجموعها حوالي 16 مليون دولار.
صرحت إدارة مشروع “Indexed Finance” أنها ستناقش عمليات السداد وكيفية المضي قدما مع المجتمع مع العمل على تصحيح الثغرة الأمنية.
تفريغ العملة الرقمية NDX:
مما لا يثير الدهشة، أن العملة الرقمية NDX الأصلية التابعة لمشروع “Indexed Finance” قد فقدت 32٪ من قيمتها في 24 ساعة الأخيرة وهبطت من مستوى 3.35 دولار إلى 2.33 دولار حيث يتم تداوله حاليا.
العملة الرقمية NDX، التي تم تداولها بين 2.50 دولار و 4 دولار للأشهر الثلاثة الماضية، انخفضت الآن بنسبة 91 ٪ من أعلى مستوى لها في 4 فبراير عند 27.71 دولار.
اقرأ أيضا:
تحليل: ارتفاع البيتكوين الحالي مدفوع بالحيتان مع عدم تصفية مراكز بيع كبيرة بعد
عملة البيتكوين على مشارف 60 ألف دولار بسبب ETF العقود الآجلة…التفاصيل هنا