L’attaquant a pu emprunter 4481 WBNB et les a échangés contre des jetons NFD pour un montant de 1,25 million de dollars. Une vente des jetons a fait chuter le prix de 99%.
Une attaque de prêt flash lancée contre New Free DAO (NFD) a drainé 1,25 million de dollars du protocole et fait s’effondrer le prix de ses jetons de 99 %.
La société de sécurité blockchain Certik a tiré la sonnette d’alarme à propos de cette attaque via Twitter le 8 septembre. L’attaquant a manipulé la fonction « addMember() » de NFD pour s’ajouter en tant que membre, ce qui lui a permis d’utiliser le contrat non vérifié pour exécuter trois prêts flash.
New Free Dao – $NFD a été exploité via une attaque de prêt flash rapportant à l’attaquant 4481 WBNB (environ ~1,25M$), ce qui a fait chuter le prix du jeton de 99%.
L’attaquant a des liens avec l’attaque de Neorder – $N3DR d’il y a 4 mois où il a pris 930 BNB à l’époque. pic.twitter.com/5Rcht3YiIK
– CertiK Alert (@CertiKAlert) September 8, 2022
L’attaquant a pu emprunter 4481 WBNB et les a échangés contre des jetons NFD pour un montant de 1,25 million de dollars, ce qui a fait chuter le prix des jetons de 99 %.
Environ 500 000 $ auraient été échangés contre des jetons BUSD et blanchis par le biais du protocole de mélange autorisé Tornado Cash.
Les attaquants se rendent sur Avalanche
En moins de 24 heures, la communauté cryptographique a dû lutter contre deux attaques de prêts flash, dont celle d’Avalanche.
Le 7 septembre, une attaque de type » flash loan » sur la blockchain Avalanche a fait disparaître 370 000 $ USDC de protocoles construits sur le réseau
CertiK Skynet a signalé une attaque flashloan sur AVAX impactant le contrat 0xe767c… & ; certains LP. L’attaquant a profité de ~370k USDC.
Les protocoles potentiellement impactés sont les suivants : @nereusfinance @traderjoe_xyz @CurveFinance
Contactez-nous pour une analyse.Stay Frosty!☃️ pic.twitter.com/bZvtgVPpl4
– CertiK Alert (@CertiKAlert) September 7, 2022