New Free DAO, un protocolo de finanzas descentralizadas (DeFi), se enfrentó a una serie de ataques de préstamos flash el jueves, lo que resultó en una pérdida reportada de USD 1.25 millones. El precio del token nativo ha caído un 99% tras el ataque.
A diferencia de los préstamos normales, varios protocolos DeFi ofrecen préstamos flash que permiten a los usuarios pedir prestadas grandes cantidades de activos sin depósitos de garantía por adelantado. La única condición es que el préstamo debe devolverse en una sola transacción dentro de un periodo de tiempo determinado. Sin embargo, esta característica suele ser aprovechada por adversarios maliciosos para reunir grandes cantidades de activos y lanzar costosos ataques dirigidos a los protocolos DeFi.
La firma de seguridad de blockchain CertiK alertó el jueves a la comunidad de criptomonedas sobre la caída del precio del token NFD en un 99% debido a un ataque de préstamo flash. Al parecer, el atacante desplegó un contrato no verificado y llamó a la función "addMember()" para añadirse como miembro. Posteriormente, ejecutó tres ataques de préstamo flash con la ayuda del contrato no verificado.
El atacante primero tomó prestados 250 Wrapped BNB (wBNB) por valor de USD 69,825 dólares a través de un préstamo flash y los cambió todos por el token nativo NFD. A continuación, utilizó el contrato para crear múltiples contratos de ataque para reclamar las recompensas de airdrop repetidamente. A continuación, el atacante intercambió todas las recompensas de airdrop por wBNB, beneficiándose de 4481 BNB.
De los 4481 BNB, el atacante devolvió el préstamo de 250 BNB e intercambió 2,000 BNB por 550,000 BSC-USD, el token de la blockchain. Posteriormente, el atacante movió 400 BNB al popular servicio de mezcla de criptomonedas, Tornado Cash.



