Útočník si dokázal vypůjčit 4481 WBNB a vyměnil je za tokeny NFD v hodnotě 1,25 milionu dolarů. Výprodej tokenů si vynutil pád ceny o 99 %
Útok bleskovou půjčkou vedený proti New Free DAO (NFD) odčerpal z protokolu 1,25 milionu dolarů a způsobil pád ceny tokenů o 99 %.
Blockchainová bezpečnostní firma Certik upozornila na útok prostřednictvím Twitteru 8. září. Útočník zmanipuloval funkci „addMember()“ NFD, aby se přidal jako člen, což mu umožnilo použít neověřený kontrakt k provedení tří bleskových půjček.
Nový Free Dao – $NFD byl zneužit prostřednictvím útoku na flash půjčku, čímž útočník získal 4481 WBNB (cca ~1,25 milionu dolarů), což způsobilo pokles ceny tokenu o 99 %.
Útočník má vazby na útok Neorder – $N3DR z doby před 4 měsíci, kdy tehdy získal 930 BNB. pic.twitter.com/5Rcht3YiIK
– CertiK Alert (@CertiKAlert) 8. září 2022
Útočníkovi se podařilo vypůjčit si 4481 WBNB a vyměnit je za tokeny NFD v hodnotě 1,25 milionu dolarů, což způsobilo pád ceny tokenu o 99 %.
Přibližně 500 000 dolarů bylo údajně vyměněno za BUSD a bylo vypráno prostřednictvím sankcionovaného směšovacího protokolu Tornado Cash.
Útočníci se vrhli na Avalanche
Za necelých 24 hodin musela kryptografická komunita bojovat proti dvěma útokům na flash půjčky, včetně útoku na Avalanche.
Dne 7. září vymazal útok bleskové půjčky na blockchain Avalanche z protokolů budovaných v síti 370 000 USDC.
CertiK Skynet ohlásil flashloan útok na AVAX s dopadem na smlouvu 0xe767c… & některé LP. Útočník získal ~370 tisíc USDC.
Mezi možné zasažené protokoly patří:@nereusfinance @traderjoe_xyz @CurveFinance
Kontaktujte nás pro analýzu.Stay Frosty!☃️ pic.twitter.com/bZvtgVPpl4
– CertiK Alert (@CertiKAlert) 7. září 2022