Категории: Новости

Токен протокола DeFi NFD рухнул на 99% после атаки с использованием флэш-кредита

8 сентября New Free DAO, протокол децентрализованного финансирования (DeFi), столкнулся с серией мгновенных кредитных атак, что привело к потерям в размере 1,25 миллиона долларов. Цена нативного токена упала на 99% после атаки.

В отличие от обычных кредитов, несколько протоколов DeFi предлагают мгновенные кредиты, которые позволяют пользователям занимать большие суммы активов без авансовых залоговых депозитов. Единственным условием является возврат кредита одной транзакцией в течение установленного периода времени. Однако эта функция часто используется злоумышленниками для сбора больших объемов активов для запуска дорогостоящих эксплойтов, нацеленных на протоколы DeFi.

В четверг компания Certik, занимающаяся безопасностью блокчейна, предупредила криптовалютное сообщество о снижении цены токена NFD на 99% из-за атаки с использованием флэш-кредита. Сообщается, что злоумышленник развернул непроверенный контракт и вызвал функцию «addMember()», чтобы добавить себя в качестве участника. Злоумышленник позже осуществил три атаки мгновенных кредитов с помощью непроверенного контракта.

Злоумышленник сначала занял 250 WBNB на сумму 69 825 долларов США через флэш-кредит и обменял их все на нативный токен NFD. Затем контракт использовался для создания нескольких контрактов на атаку, чтобы неоднократно требовать вознаграждения за раздачу. Затем злоумышленник обменял все награды за раздачу на WBNB, получив 4481 BNB.

Из 4481 BNB злоумышленник вернул взятый кредит (250 BNB) и обменял 2000 BNB на 550 000 BSC-USD. Позже злоумышленник перевел 400 BNB на популярный сервис миксера монет Tornado Cash.

Fund Movement From NFD Attacker Wallet to Tornado Cash Source: BSC Scan

Certik также уведомил, что хакер, стоящий за атакой на NFD, был связан с теми, кто использовал Neorder (N3DR) в мае ранее в этом году. Позже другая фирма по обеспечению безопасности блокчейна Beosin сообщила Cointelegraph, что злоумышленники, стоящие за обоими эксплойтами, могут быть одними и теми же.

Связанный: Стейблкоин NIRV на основе Соланы упал на 85% после эксплойта на 3,5 миллиона долларов

Беосин также указал на еще одну уязвимость в протоколе NFD, которая может быть использована для другого типа атаки с использованием мгновенных кредитов. Фирма по обеспечению безопасности заявила, что ценой можно манипулировать, поскольку они рассчитываются «с использованием баланса USDT в паре, поэтому это может привести к атаке мгновенного кредита в случае эксплуатации».

Атаки с использованием флэш-кредитов становятся все более популярными среди хакеров из-за низкого риска, низкой стоимости и высоких факторов вознаграждения.7 сентября кредитный протокол Nereus Finance, основанный на Avalanche, стал жертвой хитроумной атаки на мгновенное кредитование, что привело к потере 371 000 долларов США в долларах США. Ранее в июне Inverse Finance потеряла 1,2 миллиона долларов в результате очередной атаки на кредиты.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Отложенный старт спотовых Ethereum ETF: Анализ ситуации

Введение в тему спотовых ETF на базе Ethereum обещало стать значительным событием в мире криптовалют.…

18 часов ago

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

3 дня ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

3 дня ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

3 дня ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

3 дня ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

3 дня ago