Polter Finance взломали на $12 млн

Децентрализованная кредитная платформа Polter Finance подверглась атаке на блокчейн Fantom, потеряв большую часть активов — свыше 16,1 млн SGD (~$12 млн). Личный ущерб основателя проекта под ником Whichghost составил ~300 000 SGD (более $223 000).

https://twitter.com/whichghost/status/1858134916632080648?ref_src=twsrc%5Etfw

Инцидент обнаружили утром 17 ноября. Согласно предварительным данным, хакер манипулировал механизмами ценообразования токена SpookySwap (BOO) в блокчейне Fantom с использованием оракулов.

Как объяснили эксперты компании QuillAudits в комментарии Decrypt, злоумышленник искусственно завысил цену токена посредством мгновенного займа и вывел гораздо большую сумму других активов. 

Средства для проведения атаки поступили из миксера Tornado Cash. 

https://twitter.com/CyversAlerts/status/1858388202102685892?ref_src=twsrc%5Etfw

По данным DeFi Llama, до атаки TVL Polter Finance составлял около $9,7 млн. На момент написания она находится на уровне $60 435.

Polter Finance взломали на $12 млн

Данные: DeFi Llama.

Команда Polter Finance идентифицировала задействованные кошельки и отследила цепочку движения средств до биржи Binance. Расследование продолжается. 

https://twitter.com/polterfinance/status/1857971122043551898?ref_src=twsrc%5Etfw

Платформа отправила злоумышленнику сообщение в блокчейне о готовности к переговорам и отказе от иска в случае возврата средств. 

https://twitter.com/polterfinance/status/1858158065264324769?ref_src=twsrc%5Etfw

Напомним, в октябре лендинговый протокол Radiant Capital подвергся атаке на сумму более $50 млн.