Базираният на Solana протокол за ликвидност CremaFinance е хакнат за 8,7 милиона долара
Хакери нахлуха в ликвидните басейни на CremaFinance през уикенда, принуждавайки протокола да изключи. Инцидентът е последният от поредица експлойти, които засегнаха проблемния децентрализиран финансов сектор тази година. Базираният на Solana протокол за ликвидност CremaFinance е най-новата платформа DeFi (децентрализирано финансиране), станала жертва на хакери. Първо предупреден, CremaFinance каза на потребителите в събота, че временно спира услугата и разследва експлойта, за който се смяташе, че включва повече от 6,4 милиона долара в цифрови активи по това време. По-късно този брой беше увеличен до над 8,7 милиона...
Базираният на Solana протокол за ликвидност CremaFinance е хакнат за 8,7 милиона долара

- Hacker überfielen am Wochenende die Liquiditätspools von CremaFinance und zwangen das Protokoll, den Stecker zu ziehen
- Der Vorfall ist der jüngste in einer Reihe von Exploits, die den angeschlagenen dezentralen Finanzsektor in diesem Jahr geplagt haben
Базираният на Solana протокол за ликвидност CremaFinance е най-новата платформа DeFi (децентрализирано финансиране), станала жертва на хакери.
Първо доведени до внимание CremaFinance каза на потребителите в събота, че временно спира услугата и разследва експлойта, за който се смяташе, че включва повече от 6,4 милиона долара в цифрови активи по това време.
Тази цифра по-късно беше преразгледана на над 8,7 милиона долара, каза изследователят на блокчейн Solana SolanaFM в туит. Хакерът е използвал уязвимост в Tick акаунта на протокола, каза CremaFinance.
Tick е специален акаунт, който съхранява данни за ценови тикове от централизиран маркет мейкър (CLMM). В DeFi CLMM обикновено начисляват такси за транзакции въз основа на данни в тик акаунта.
В случая с CremaFinance автентичните данни за таксите за транзакции бяха заменени с фалшивите данни на хакера. Това позволи на нападателя да поиска „огромно количество такси“ от ликвидния фонд на CremaFinance, което доведе до епични загуби.
Хакерът е внедрил злонамерен договор и го е използвал, за да активира шест бързи заема от платформата за заеми на Solana Solend, за да добави ликвидност към Crema и да отвори позициите им, каза CremaFinance.
Бяха откраднати милиони долари в различни криптовалути, включително Tether и Lido Staked Solana. Откраднатите средства се държат в портфейлите на хакера Ethereum и Solana, които оттогава са маркирани от SolanaFM. CremaFinance все още не е потвърдила точно колко крипто остава в своите пулове.
Компанията обяви Тя събра 5,4 милиона долара в частен кръг за набиране на средства само преди две седмици. CremaFinance не бива да се бърка с Cream Finance на DeFi, който претърпя няколко „експлойта за бързи заеми“ през последната година, включително хак за 130 милиона долара през октомври.
Но инцидентът е последният от поредица експлойти на DeFi, които засегнаха сектора тази година. Миналия месец хакер открадна 20 милиона токена за управление от решението за мащабиране на Ethereum Optimism, на стойност около 30 милиона долара по това време, които бяха предназначени за заем от големия маркетмейкър Wintermute.
През същия месец платформата за интелигентни договори Elrond Network беше свидетел 4 милиона долара разклони своята децентрализирана борса.
Все пак те бледнеят в сравнение с хакването на цифрови активи за 320 милиона долара на Wormhole през февруари и атаката за 625 милиона долара срещу моста Ronin на Axie Infinite през април – двете най-големи кражби на DeFi до момента.
. .
Публикацията Базираният на Solana протокол за ликвидност CremaFinance хакна за $8,7 милиона не е финансов съвет.