DeFi protokol belirteci NFD, ani bir kredi saldırısı yaşadıktan sonra yüzde 99 oranında çöküyor.
Merkezi olmayan bir finans (DeFi) protokolü olan Yeni Ücretsiz DAO, 8 Eylül'de bir dizi flaş kredi saldırısıyla karşı karşıya kaldı ve bunun sonucunda 1,25 milyon dolarlık bir kayıp bildirildi. Saldırının ardından yerel tokenin fiyatı %99 düştü.
Normal kredilerin aksine, birkaç DeFi protokolü, kullanıcıların önceden teminat yatırmadan büyük miktarlarda varlık ödünç almalarına olanak tanıyan hızlı krediler sunar. Tek koşul, kredinin belirli bir süre içinde tek bir işlemde iade edilmesidir. Ancak, bu özellik genellikle kötü niyetli düşmanlar tarafından, DeFi protokollerini hedef alan maliyetli açıklardan yararlanmaları başlatmak için büyük miktarlarda varlık toplamak için kullanılır.
Blockchain güvenlik firması Certik Perşembe günü kripto topluluğunu bir flaş kredi saldırısı nedeniyle NFD tokeninin %99 fiyat düşüşü hakkında uyardı. Saldırganın, doğrulanmamış bir sözleşme dağıttığı ve kendisini üye olarak eklemek için "addMember()" işlevini çağırdığı bildirildi. Saldırgan daha sonra doğrulanmamış sözleşmenin yardımıyla üç hızlı kredi saldırısı gerçekleştirdi.
Saldırgan önce flash kredi yoluyla 69.825 $ değerinde 250 WBNB ödünç aldı ve hepsini yerel token NFD ile takas etti. Sözleşme daha sonra tekrar tekrar airdrop ödüllerini talep etmek için birden fazla saldırı sözleşmesi oluşturmak için kullanıldı. Saldırgan daha sonra tüm airdrop ödüllerini 4481 BNB'den yararlanan WBNB ile değiştirdi.
Saldırgan, 4481 BNB'den ödünç alınan krediyi (250 BNB) iade etti ve 2.000 BNB'yi 550.000 BSC-USD ile değiştirdi. Daha sonra saldırgan 400 BNB'yi popüler jeton karıştırıcı hizmeti Tornado Cash'e taşıdı.
Certik ayrıca, NFD'ye yönelik flaş kredi saldırısının arkasındaki bilgisayar korsanının, bu yılın başlarında Neorder'ı (N3DR) sömürenlerle ilgili olduğunu da bildirdi. Daha sonra başka bir blok zinciri güvenlik firması Beosin, Cointelegraph'a her iki açıklığın arkasındaki saldırganların aynı olabileceğini söyledi.
Beosin ayrıca, başka bir tür flaş kredi saldırısı için kullanılabilecek NFD protokolüyle ilgili başka bir güvenlik açığının altını çizdi. Güvenlik firması,“çiftteki USDT bakiyesi kullanılarak hesaplandığından, fiyatın manipüle edilebileceğini, bu nedenle istismar edilirse flaş kredi saldırısına yol açabileceğini” söyledi.
Flaş kredi saldırıları, düşük risk, düşük maliyet ve yüksek ödül faktörleri nedeniyle bilgisayar korsanları arasında giderek daha popüler hale geldi. 7 Eylül'de Avalanche tabanlı kredi protokolü Nereus Finance,USDC'de 371.000 $'lık bir kayıpla sonuçlanan kurnaz bir hızlı kredi saldırısının kurbanı oldu. Haziran ayının başlarında,Ters Finans başka bir hızlı kredi saldırısında 1,2 milyon dolar kaybetti.
Bu tarz içeriklerin tümüne ulaşmak için Parafesör'ü ziyaret ediniz.
Tüm ekonomi haberlerine buradan ulaşabilirsiniz.