HexagateとChainalysisによると、攻撃者は約4400万ドルのフラッシュローンを用いてDEX(分散型取引所)の価格を操作し、約1億4000万ドルの預け入れを偽装したうえで、1秒で1日分の利息を取得した。
LpdFiは、フラッシュローン攻撃によって利息計上を操作される形で、約70万ドルを失った。Hexagateがこの事案を検知し、Chainalysisは、攻撃者が約4400万ドルのフラッシュローンを借り入れ、DEX(分散型取引所)でLPDトークン価格を71倍に押し上げた後、実際の価値は約200万ドルにすぎないトークンを使って、プロトコル内で約1億4000万ドルの預け入れをでっち上げたと説明した。その1秒後、プロトコルの日次利息決済の境界をまたいだ直後に、攻撃者は水増しされたポジションに対して1日分の利息全額を請求し、その結果、プロトコルは流動性プール全体を清算して盗まれた資金を支払った。すべてのローンを返済した後、攻撃者は約70万ドルの利益を得て、資金の流れを分かりにくくするために使われる仮想通貨ミキシングサービスのRelayとTornado Cashを通じて、迅速に収益を移動させた。