SW52ZXJzZSBGaW5hbmNlIHZlcmxvb3IgMTUgbWlsam9lbiBkb2xsYXIgYmlqIGVlbiBFeHBsb2l0

2022-04-20, 00:43
&lt;img onerror=&quot;this.className=`errimg`&quot; src=&quot;5millioninanExploit_web.jpg&quot; 5millioninanexploit_web.jpg&quot;=&quot;&quot; alt=&quot;&quot; class=&quot;errimg&quot;&gt; <br />
 <br />
 In een week van zware verliezen voor Defi-projecten heeft een ander op Defi gebaseerd protocol, Inverse Finance, 15 miljoen dollar verloren door een exploit. In de week van 27 maart tot 2 april werd Ronin Network voor 625 miljoen dollar geëxploiteerd in wat momenteel de grootste exploitatie in de geschiedenis van Defi is.<br />
<br />
Binnen die week maakte ook Ola Finance bekend dat zij voor 4,6 miljoen dollar waren uitgebuit.<br />
<br />
<a href="https://www.inverse.finance/" target="_blank"><span style="color:#337FE5;"><u>Inverse Finance</u></span> </a>  is een op Ethereum gebaseerd leenprotocol en werd opgericht in 2020. Het is uitgegroeid tot een gedecentraliseerde autonome organisatie (DAO) met het INV-token als bestuurstoken voor het ecosysteem. Het andere aangeboden product is het DOLA-token, een stablecoin in USD die lenen op het protocol mogelijk maakt. Anchor is de geldmarkt die het lenen via de <a href="https://docs.inverse.finance/inverse-finance/basics/dola" target="_blank"><span style="color:#337FE5;"> <u> DOLA</u></span> </a>  of andere tokens zoals ETH vergemakkelijkt.<br />
<br />
<br />
<h2>
	<span style="color:#000000;"><strong>Hoe vond de uitbuiting plaats?</strong></span> 
</h2>
<hr />
<br />
In een Twitter <a href="https://twitter.com/InverseFinance/status/1510282040809299972" target="_blank"><span style="color:#337FE5;"> <u> post</u></span> </a> , meldde Inverse Finance dat de Anchor geldmarkt werd gemanipuleerd. Volgens de tweet maakte de hacker gebruik van een beveiligingslek in het Sushiswap Oracle-protocol waardoor ze $15,6 miljoen aan DOLA, ETH, WBTC, &amp; YFI konden lenen.<br />
<br />
<div style="text-align:center;">
	<img src="https://gimg2.gateimg.com/image/article/1650368899lfl 1.png" width="600" alt="" style="font-family:&quot;" /> 
</div>
<div style="text-align:center;">
	<a href="https://twitter.com/InverseFinance" target="_blank" style="font-size:12px;font-family:&quot;"><span style="color:#337FE5;"><u>Inverse Finance Twitter Post</u></span> </a> 
 </div>
 <br />
 Peckshield, dat is een blockchain beveiliging en data analytics bedrijf, bracht een paar tweets uit met betrekking tot de situatie. Volgens de tweets maakte de hacker gebruik van een bug voor het manipuleren van de prijs van Oracle. De hacker manipuleerde de INV-prijs zodanig dat er een sterke prijsstijging was, en deze werd gebruikt als onderpand bij het lenen van geld van het platform. Volgens het rapport van <a href="https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842" target="_blank"><span style="color:#337FE5;"> <u> Etherscan</u></span> </a> werden tijdens de transactie negen tokens overgedragen. De hacker stal 1.588 ETH, 1.156 xINV, 94 WBTC, 4.000 DOLA, 1.780 INV, 39 YFI die samen goed waren voor 15,6 miljoen dollar. <br />
<br />
<br />
<h2>
	<span style="color:#000000;"><strong>Nasleep van de exploit</strong></span> 
 </h2>
 <hr />
 <br />
 Na de exploit doet Inverse Finance naar verluidt inspanningen om alle getroffen gebruikers terug te betalen. Ze hebben ook het lenen op de Anchor geldmarkt gepauzeerd om de situatie te herstellen. Als DAO met vrij veel publieke belangstelling organiseerde Inverse Finance een Twitter Space waar zij updates gaven aan belanghebbenden in de DAO.<br />
<br />
Enkele van de updates van de Twitter Space zijn dat <a href="https://t.co/ENOeKElyMC" target="_blank"><span style="color:#337FE5;"> <u> Chainlink</u></span> </a>  de TWAP Oracle zal vervangen die wordt gebruikt in de Anchor Money Market. De upgrade wordt echter uitgevoerd wanneer de INV-prijsfeed voldoet aan de liquiditeitsvereisten. Een Twitter-gebruiker, &quot;ChainLinkGod&quot; die dient als gemeenschapsambassadeur voor Chainlink gaf een kleine uitsplitsing van enkele implicaties van de TWAP orakel bug. Zij omvatten <br />
Voor veel blockchain-beginners is een concept dat door deze exploit aan het licht is gekomen orakels. De Inverse Finance hacker maakte gebruik van een kwetsbaarheid in het TWAP orakel. Nu is de vraag: Wat zijn orakels?<br />
<br />
<div style="text-align:center;">
	<img src="https://gimg2.gateimg.com/image/article/1650369072lfl 2.png" width="600" alt="" style="font-family:&quot;" /> 
</div>
<div style="text-align:center;">
	<span style="font-family:&quot;font-size:12px;"><a href="https://twitter.com/ChainLinkGod/status/1510321456751599617" target="_blank"><span style="color:#337FE5;font-size:12px;"><u>ChainlinkGod's Tweet</u></span> </a> </span> 
 </div>
 <br />
 <br />
 <h2>
	 <span style="color:#000000;"> <strong> Wat zijn orakels?</strong></span> 
</h2>
<hr />
<br />
Een orakel in blockchain beschrijft een derde partij die betrouwbare gegevens levert buiten wat beschikbaar is binnen de blockchain. Net als een orakel in historische tijden hebben zij toegang tot informatie buiten de openbare ruimte. In het geval van blockchain zijn ze niet gebouwd voor interactie met openbare bronnen, en slaan ze voornamelijk gegevens op die binnen de keten worden gegenereerd. Daarom zijn er aanvullende protocollen nodig voordat zij kunnen communiceren met de bronnen buiten de keten.<br />
<br />
In gevallen waarin slimme contracten gebaseerd zijn op gebeurtenissen buiten de blockchain, zijn orakels nodig om de veilige aflevering van informatie van off-chain naar on-chain bronnen te verzekeren.<br />
<br />
In het geval van Anchor Money Market door Inverse Finance was het Uniswap Time Weighted Average Protocol (TWAP) het prijsorakel dat werd gebruikt om de wisselkoersen tussen de op Ethereum gebaseerde tokens te verstrekken. Wat is Chainlink? Chainlink is een gedecentraliseerd netwerk van orakels dat gegevens van off-chain bronnen aan on-chain bronnen levert. Ze helpen om slimme contracten op een veilige manier te verbinden met echte informatie buiten de blockchain. Chainlink is een op Ethereum gebaseerd netwerk, en het wordt beveiligd door het Proof-of-Stake consensusmechanisme.<br />
<br />
Net als TWAP biedt Chainlink ook prijsfeeds voor op Ethereum gebaseerde tokens. In dit artikel van <a href="https://smartcontentpublication.medium.com/twap-oracles-vs-chainlink-price-feeds-a-comparative-analysis-8155a3483cbd" target="_blank"><span style="color:#337FE5;"> <u> SmartContent</u></span> </a> wordt een vergelijking gemaakt tussen Chainlink en TWAP. Een van de duidelijke comparatieve voordelen die Chainlink heeft ten opzichte van TWAP, zoals opgemerkt in het rapport en de tweet van ChainLinkGod, is dat TWAP time sampling te kort is.<br />
<br />
Een ander belangrijk voordeel zoals opgemerkt in het artikel is dat TWAP geen schaalbare beveiliging biedt, terwijl Chainlink Price Feeds een hogere bescherming biedt aan het orakelnetwerk naarmate de waarde stijgt.<br />
<br />
<br />
<h2>
	<span style="color:#000000;"><strong></u></span></a> Conclusie</strong></span> 
 </h2>
 <hr />
 <br />
 Een artikel op Medium <a href="https://medium.com/inversefinance/anchor-dola-capital-efficient-lending-borrowing-and-synthetic-assets-bf403bfe95f9" target="_blank"><span style="color:#337FE5;"> <u> van Nour Haridy, de oprichter van Inverse Finance, geeft een overzicht van hoe het platform naar verwachting zal werken. Na het onfortuinlijke incident heeft de hacker niet gecommuniceerd, hoewel hij een premie heeft geboden voor de teruggave van het verloren geld. <br />
De verwachting is dat door het Defi-platform kritische stappen zullen worden ondernomen om een herhaling van de incidenten te voorkomen.<br />
<br />
<br />
<br />
Auteur: Gate.io Waarnemer: <strong>M. Olatunji</strong><br />
 Disclaimer:<br />
* Dit artikel geeft alleen de mening van de waarnemers weer en vormt geen beleggingssuggestie.<br />
*Gate.io behoudt zich alle rechten op dit artikel voor. Reposting van het artikel is toegestaan mits verwezen wordt naar Gate.io. In alle andere gevallen zullen gerechtelijke stappen worden ondernomen wegens schending van het auteursrecht.<br />
Share
gate logo
Gate
Trade Now
Join Gate to Win Rewards