El protocolo de liquidez CremaFinance basado en Solana hackeado por 8,7 millones de dólares
Los piratas informáticos asaltaron los fondos de liquidez de CremaFinance durante el fin de semana, lo que obligó al protocolo a desconectarse. El incidente es el último de una serie de hazañas que han afectado al problemático sector financiero descentralizado este año. El protocolo de liquidez basado en Solana, CremaFinance, es la última plataforma DeFi (finanzas descentralizadas) que ha sido víctima de los piratas informáticos. CremaFinance fue alertado por primera vez y dijo a los usuarios el sábado que suspendería temporalmente el servicio e investigaría el exploit, que se creía que involucraba más de 6,4 millones de dólares en activos digitales en ese momento. Este número se incrementó posteriormente a más de 8,7 millones...
El protocolo de liquidez CremaFinance basado en Solana hackeado por 8,7 millones de dólares

- Hacker überfielen am Wochenende die Liquiditätspools von CremaFinance und zwangen das Protokoll, den Stecker zu ziehen
- Der Vorfall ist der jüngste in einer Reihe von Exploits, die den angeschlagenen dezentralen Finanzsektor in diesem Jahr geplagt haben
El protocolo de liquidez basado en Solana, CremaFinance, es la última plataforma DeFi (finanzas descentralizadas) que ha sido víctima de los piratas informáticos.
Primero llamado la atención CremaFinance dijo a los usuarios el sábado que suspendería temporalmente el servicio e investigaría el exploit, que se creía que involucraba más de 6,4 millones de dólares en activos digitales en ese momento.
Esa cifra se revisó posteriormente a más de 8,7 millones de dólares, dijo SolanaFM, explorador de blockchain de Solana, en un piar. El hacker aprovechó una vulnerabilidad en la cuenta Tick del protocolo, dijo CremaFinance.
Un tick es una cuenta dedicada que almacena datos de ticks de precios de un creador de mercado de liquidez centralizado (CLMM). En DeFi, los CLMM suelen cobrar tarifas de transacción en función de los datos de la cuenta tick.
En el caso de CremaFinance, los datos auténticos de la tarifa de transacción fueron reemplazados por datos falsos del hacker. Esto permitió al atacante exigir una "enorme cantidad de tarifas" del fondo de liquidez de CremaFinance, lo que provocó pérdidas épicas.
El pirata informático implementó un contrato malicioso y lo utilizó para activar seis préstamos rápidos de la plataforma de préstamos Solana Solend para agregar liquidez a Crema y abrir sus posiciones, dijo CremaFinance.
Se robaron millones de dólares en diversas criptomonedas, incluidas Tether y Lido Staked Solana. Los fondos robados se guardan en las carteras Ethereum y Solana del hacker, que desde entonces han sido denunciadas por SolanaFM. CremaFinance aún tiene que confirmar exactamente cuántas criptomonedas quedan en sus fondos.
La empresa anunciado Había recaudado 5,4 millones de dólares en una ronda privada de recaudación de fondos hace apenas dos semanas. CremaFinance no debe confundirse con Cream Finance de DeFi, que ha sufrido varios "explotes de préstamos rápidos" durante el último año, incluido un hackeo de 130 millones de dólares en octubre.
Pero el incidente es el último de una serie de exploits DeFi que han afectado al sector este año. El mes pasado, un hacker robó 20 millones de tokens de gobernanza de la solución de escalado de Ethereum Optimism, con un valor de alrededor de 30 millones de dólares en ese momento, que estaban destinados a un préstamo del importante creador de mercado Wintermute.
Ese mismo mes, la plataforma de contratos inteligentes Elrond Network fue testigo 4 millones de dolares ramificó su intercambio descentralizado.
Aún así, estos palidecen en comparación con el ataque de 320 millones de dólares al puente de activos digitales Wormhole en febrero y el ataque de 625 millones de dólares al puente Ronin de Axie Infinite en abril: los dos mayores robos de DeFi hasta la fecha.
. .
La publicación CremaFinance del protocolo de liquidez basado en Solana pirateado por 8,7 millones de dólares no es un consejo financiero.