On a observé que les criminels DeFi profitaient de «l'esprit de donner».
Protocole de financement décentralisé Defrost Finance est devenu la dernière victime d'une attaque de prêt flash le 23 décembre qui a drainé des fonds vers la V2. L'attaquant a utilisé la clé propriétaire pour la deuxième fois pour exploiter V1.
- Selon le fil Twitter de Defrost Finance, l'équipe est actuellement disposée à négocier avec les personnes à l'origine de l'attaque et à discuter du partage de 20 % des fonds en échange de l'essentiel des actifs.
- Cependant, Peckshield a déclaré avoir reçu un avis "d'information communautaire" indiquant qu'il s'agissait en fait d'un balayage par Defrost Finance. L'enquêteur a découvert que le cours de l'action de LSWUSDC avait été manipulé, entraînant un profit de 173 000 $ pour le pirate informatique.
- Une analyse plus approfondie montre l'ajout d'un faux jeton de garantie et d'un oracle de prix malveillant qui a été utilisé pour liquider les utilisateurs actuels.
- La perte est estimée à environ 12 millions de dollars.
- Typiquement, en cas de KO, l'équipe derrière le projet reste silencieuse sur les réseaux sociaux.
- Doran, membre de l'équipe principale de Defrost Finance, a quant à lui confirmé que le prêt flash affectant la v2 a été fermé pour enquête. v1 n'a pas été affecté par le piratage.
«Nous continuerons à enquêter et toutes les informations pertinentes seront partagées avec la communauté. Nous sommes reconnaissants à la communauté Defrost pour son soutien continu pendant cette période difficile. Notre priorité reste de récupérer les fonds."
- MISE À JOUR : Quelques heures après l'exploit, l'équipe à l'origine du projet a déclaré avoir récupéré tous les fonds.
Les fonds compromis ont été restitués à #DefrostFinance .
Les utilisateurs concernés pourront bientôt récupérer leurs actifs.
Détails https://t.co/RpDqKAK44y
— Finances débloquées (@Defrost_Finance) 26 décembre 2022
Le poste Defrost Finance drained for $12 Million: Flash Loan Attack or Pull Loan? est apparu pour la première fois sur CryptoPotato .