รายงานจาก PeckShield ระบุว่า โปรเจกต์ DeFi New Free DAO สูญเสียกว่า 1.25 ล้านดอลลาร์จากการโจมตีแบบ Flash Loan ส่งผลให้ราคาของโทเค็น NFD ลดลงกว่า 99%
บริษัทรักษาความปลอดภัยบล็อกเชน PeckShield ได้แจ้งเตือนชุมชน Crypto ว่าโปรเจกต์ New Free DAO อาจจะมีความสูญเสีย 1.25 ล้านดอลลาร์ ซึ่งเป็นผลมาจากการที่โปรเจกต์น่าจะพบกับการโจมตีแบบ Flash Loan (การกู้และคืนเงินอย่างรวดเร็ว) ทำให้มูลค่าโทเค็น NFD ลดลงกว่า 99%
ผู้โจมตีได้ถอน BNB มูลค่า 1.25 ล้านดอลลาร์ไปได้และแลกเปลี่ยนมันเป็น BSC-USD โทเค็นได้ถูกสร้างขึ้นบน Binance Smart Chain (BSC) และเป็นโทเค็น DeFi ที่ดูเหมือนว่าจะเน้นไปที่ NFT และนำเสนอฟีเจอร์มากมาย
อย่างไรก็ตาม มันดูไม่เหมือนว่าโปรเจกต์นี้จะมีชื่อเสียงมากนักในตลาด Crypto ข้อมูลเกี่ยวกับโปรเจกต์นี้มีเพียงเล็กน้อยเท่านั้น แต่ก็ดูเหมือนว่ามันจะได้รับความนิยมมากพอที่จะสูญเสียเงินไปกว่า 1 ล้านดอลลาร์
การโจมตีแบบ Flash Loan เป็นวิธีการโจมตีที่ได้รับความนิยมในพื้นที่ DeFi และหลายโปรเจกต์ก็เป็นเหยื่อของการโจมตีนี้ มันทำงานโดยควบคุมราคาหลังจากที่ผู้โจมตีนำเงินกู้ที่ไม่มีหลักประกันออกไป จากความนิยมของมัน มันจึงเป็นวิธีการที่ดำเนินการได้ง่ายกว่า
การโจมตีแบบ Flash Loan ยังคงดำเนินต่อไป
ในช่วงไม่กี่วันที่ผ่านมา โปรเจกต์ต่างๆ ได้รับความเดือดร้อนจากการโจมตีแบบ Flash Loan มากขึ้นเรื่อยๆ CertiK บริษัทรักษาความปลอดภัยทางไซเบอร์ของบล็อกเชนกล่าวว่า การโจมตีแบบ Flash Loan บนบล็อกเชน Avalanche ส่งผลให้มีการขโมยเงิน 370,000 ดอลลาร์จากผู้ให้บริการสัญญาอัจฉริยะและสภาพคล่องไปได้ Curve Finance ก็เป็นอีกหนึ่งในผู้ที่ได้รับผลกระทบเช่นกัน
เมื่อปีก่อน Cream Finance ได้เจอกับการโจมตีแบบ Flash Loan 3 ครั้ง โดยครั้งที่ 3 นั้นได้ถูกขโมยไป 130 ล้านดอลลาร์ PancakeBunny สูญเสียเงิน 200 ล้านดอลลาร์ในการโจมตีแบบ Flash Loan ซึ่งเป็นส่วนหนึ่งในการโจรกรรมที่ใหญ่กว่า
ดังนั้น โปรเจกต์ต่างๆ ให้ลำดับความสำคัญในการรักษาความปลอดภัยโปรโตคอลอยู่ในลำดับที่สูง อย่างไรก็ตาม ดูเหมือนว่าการโจมตีแบบ Flash Loan ยังคงดำเนินต่อไป แต่ทีมงานต่างๆ ก็ยังคงดำเนินการด้านความปลอดภัยอยู่
ความปลอดภัยเป็นสิ่งสำคัญที่สุด
ตลาด DeFi มักจะตกเป็นเหยื่อของผู้โจมตีมาโดยตลอด ซึ่งมีสาเหตุมาจากการที่มันมีเงินทุนไหลเข้าเป็นจำนวนมาก โปรเจกต์และโปรโตคอลใหม่ๆ ที่มีการตรวจสอบความปลอดภัยเพียงเล็กน้อย มันจะกลายเป็นเป้าหมายของผู้โจมตีเหล่านี้
ในช่วง 18 เดือนที่ผ่านมา โปรเจกต์ใหญ่ๆ หลายแห่งได้ให้ความสำคัญกับการรักษาความปลอดภัยเพิ่มขึ้นเป็น 2 เท่า เนื่องจากการโจมตีเหล่านี้สามารถส่งผลต่อเนื่องได้ CertiK รายงานในเดือนมกราคม 2022 ว่าการโจมตี 44 ครั้งในปี 2021 เกิดจากปัญหาการรวมศูนย์ สาเหตุอื่นๆ ได้แก่ ขาดกิจกรรมการบำรุงรักษา การปลดล็อกเวอร์ชันคอมไพเลอร์ และการขาดการตรวจสอบอินพุตที่เหมาะสม
ข้อจำกัดความรับผิด
หมายเหตุบรรณาธิการ: เนื้อหาต่อไปนี้ไม่ได้สะท้อนถึงมุมมองหรือความคิเห็นของ BeInCrypto มันจัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้นและไม่ควรถูกตีความว่าเป็นคำแนะนำทางการเงิน กรุณาทำการวิจัยของคุณเองก่อนที่จะทำการตัดสินใจลงทุนใดๆ