La DAO de Deus ha sido explotado de nuevo y se han perdido más de 13 millones de dólares

 

Otro día, otra hazaña. Deus Finance DAO parece haber perdido al menos USD 13 millones en su último ataque flashloan.

El proyecto que se describe a sí mismo como una "plataforma de derivados OTC [over-the-counter] bilateral descentralizada" ha confirmado el ataque, afirmando que los fondos de los usuarios están seguros y agregando que los préstamos de DEI se han detenido.

Según su sitio web, la plataforma tiene dos monedas para sus usuarios: el token de protocolo DEUS y la moneda estable de reserva fraccionaria DEI, que está "respaldada mayoritariamente por una moneda estable confiable".

Por ahora, no hay más detalles disponibles del proyecto en sí, incluida la cantidad perdida.

Sin embargo, según la empresa de seguridad blockchain PeckShield, el atacante se llevó unos 13,4 millones de dólares, mientras que la pérdida para el protocolo puede ser aún mayor.

Por otro lado, la cuenta de alerta de la plataforma de clasificación centrada en la seguridad CertiK tuiteó que el atacante se acercó a los USD 16,84 millones en ganancias. Además, dijo la plataforma, el atacante tenía unos USD 15,7 millones en activos en su billetera hace unas dos horas. A partir de las 7:35 UTC, la billetera muestra un valor de ethereum (ETH) de 2483. El atacante había estado transfiriendo fondos hasta aproximadamente una hora antes del cierre de esta edición.

Según la plataforma, ETH 5446 (USD 15,78 millones) se han transferido a la solución de privacidad Tornado Cash.

Las dos empresas compartieron los detalles de la transacción de FTMScan que muestran millones de USD, principalmente en monedas USD (USDC) y parcialmente en DEI transferidos hace solo unas horas. Una dirección que se dice que está involucrada en el hackeo actualmente solo tiene USD 132,5 a su nombre, y los fondos se han transferido.

PeckShield declaró que "el truco es posible gracias a la manipulación del oráculo de precios asistida por flashloan", por lo que "el precio manipulado de la garantía DEI se usa para pedir prestado y drenar el grupo".

Esta no es la primera vez que se explota el mercado de finanzas descentralizadas ( DeFi ) por millones de dólares en monedas: hace poco más de un mes, el 15 de marzo, perdió unos USD 3 millones de una manera aparentemente muy similar o igual según PeckShield. 

Según la autopsia, un explotador usó un ataque de préstamo rápido contra sus oráculos. “Haremos que todos vuelvan a estar completos: cualquier persona afectada por el exploit será reembolsada por completo”, dijo el equipo detrás del proyecto DeFi en ese momento.

----

Leer más:

DeFi y Blockchain "son reales" - CEO de JPMorgan

DeFi es "crucial" para la inclusión financiera