Deus Finance, 13.4 milyon dolarlık kayıpla sonuçlanan bir flash loan saldırısına maruz kaldı. Protokol, geçen ay da bir flash loan taarruzuyla 3 milyon dolar kaybetmişti.
Zincir üstü bilgilere nazaran hücum, TSİ 05:40 civarında gerçekleşti. Zincir üstü güvenlik şirketi PeckShield, saldırganın Fantom’daki likidite havuzlarından birindeki fiyat oracle’ını manipüle etmek için, USDC ile eşleştirilmiş DEI isimli bir token içeren bir flash loan aldı. Şirket flash loan manipülasyonun DEI’nin fiyatının çok artmasına neden olduğunu; DEI’nin bu şişirilmiş pahasının ise daha sonra birebir flash loan süreci içinde ek sermaye ödünç almak için teminat olarak kullanıldığını aktardı.
Ardından ödünç alınan sermaye, USDC’ye çevrildi ve saldırgan 13.4 milyon dolarlık flash loanı geri ödedi. Saldırgan fonları Fantom’dan Ethereum’a taşıdı ve Tornado Cash aracılığıyla karıştırdı.
Deus Finance, Twitter hesabı üzerinden yaptığı açıklamada fonların inançta olduğunu söyledi. Protokol ayrıyeten DEI tokenlerinin ödünç verilmesini de durdurdu.