Defrost Finance drainé pour 12 millions de dollars – Flash Loan Attack ou Pull Loan ?

On a observé que les criminels DeFi profitaient de «l'esprit de donner».

Protocole de financement décentralisé Defrost Finance est devenu la dernière victime d'une attaque de prêt flash le 23 décembre qui a drainé des fonds vers la V2. L'attaquant a utilisé la clé propriétaire pour la deuxième fois pour exploiter V1.

  • Selon le fil Twitter de Defrost Finance, l'équipe est actuellement disposée à négocier avec les personnes à l'origine de l'attaque et à discuter du partage de 20 % des fonds en échange de l'essentiel des actifs.
  • Cependant, Peckshield a déclaré avoir reçu un avis "d'information communautaire" indiquant qu'il s'agissait en fait d'un balayage par Defrost Finance. L'enquêteur a découvert que le cours de l'action de LSWUSDC avait été manipulé, entraînant un profit de 173 000 $ pour le pirate informatique.
  • Une analyse plus approfondie montre l'ajout d'un faux jeton de garantie et d'un oracle de prix malveillant qui a été utilisé pour liquider les utilisateurs actuels.
  • La perte est estimée à environ 12 millions de dollars.
  • Typiquement, en cas de KO, l'équipe derrière le projet reste silencieuse sur les réseaux sociaux.
  • Doran, membre de l'équipe principale de Defrost Finance, a quant à lui confirmé que le prêt flash affectant la v2 a été fermé pour enquête. v1 n'a pas été affecté par le piratage.

«Nous continuerons à enquêter et toutes les informations pertinentes seront partagées avec la communauté. Nous sommes reconnaissants à la communauté Defrost pour son soutien continu pendant cette période difficile. Notre priorité reste de récupérer les fonds."

  • MISE À JOUR : Quelques heures après l'exploit, l'équipe à l'origine du projet a déclaré avoir récupéré tous les fonds.

Le poste Defrost Finance drained for $12 Million: Flash Loan Attack or Pull Loan? est apparu pour la première fois sur CryptoPotato .