Le protocole de liquidité basé sur Solana, CremaFinance, piraté pour 8,7 millions de dollars
Des pirates ont attaqué les pools de liquidités de CremaFinance au cours du week-end, obligeant le protocole à débrancher. Cet incident est le dernier d’une série d’exploits qui ont frappé le secteur financier décentralisé en difficulté cette année. Le protocole de liquidité basé sur Solana, CremaFinance, est la dernière plateforme DeFi (finance décentralisée) victime de pirates informatiques. Première alerte, CremaFinance a déclaré samedi aux utilisateurs qu'elle suspendait temporairement le service et enquêtait sur l'exploit, qui impliquait à l'époque plus de 6,4 millions de dollars d'actifs numériques. Ce nombre a ensuite été augmenté à plus de 8,7 millions...
Le protocole de liquidité basé sur Solana, CremaFinance, piraté pour 8,7 millions de dollars

- Hacker überfielen am Wochenende die Liquiditätspools von CremaFinance und zwangen das Protokoll, den Stecker zu ziehen
- Der Vorfall ist der jüngste in einer Reihe von Exploits, die den angeschlagenen dezentralen Finanzsektor in diesem Jahr geplagt haben
Le protocole de liquidité basé sur Solana, CremaFinance, est la dernière plateforme DeFi (finance décentralisée) victime de pirates informatiques.
D'abord porté à l'attention CremaFinance a déclaré samedi aux utilisateurs qu'elle suspendait temporairement le service et enquêtait sur l'exploit, qui impliquait à l'époque plus de 6,4 millions de dollars d'actifs numériques.
Ce chiffre a ensuite été révisé à plus de 8,7 millions de dollars, a déclaré l'explorateur de blockchain Solana, SolanaFM, dans un communiqué. tweeter. Le pirate informatique a exploité une vulnérabilité dans le compte Tick du protocole, a déclaré CremaFinance.
Un tick est un compte dédié qui stocke les données de tick de prix provenant d'un teneur de marché de liquidité centralisé (CLMM). Dans DeFi, les CLMM facturent généralement des frais de transaction en fonction des données du compte tick.
Dans le cas de CremaFinance, les données authentiques sur les frais de transaction ont été remplacées par les fausses données du pirate informatique. Cela a permis à l’attaquant d’exiger « un montant énorme de frais » du pool de liquidités de CremaFinance, entraînant des pertes épiques.
Le pirate informatique a déployé un contrat malveillant et l'a utilisé pour activer six prêts flash de la plateforme de prêt Solana Solend afin d'ajouter des liquidités à Crema et d'ouvrir ses positions, a déclaré CremaFinance.
Des millions de dollars dans diverses crypto-monnaies, dont Tether et Lido Staked Solana, ont été volés. Les fonds volés sont détenus dans les portefeuilles Ethereum et Solana du pirate informatique, qui ont depuis été signalés par SolanaFM. CremaFinance n'a pas encore confirmé exactement combien de crypto reste dans ses pools.
La société annoncé Elle avait levé 5,4 millions de dollars lors d'une levée de fonds privée il y a à peine deux semaines. CremaFinance ne doit pas être confondu avec Cream Finance de DeFi, qui a subi plusieurs « exploits de prêt flash » au cours de la dernière année, dont un piratage de 130 millions de dollars en octobre.
Mais cet incident est le dernier d’une série d’exploits DeFi qui ont frappé le secteur cette année. Le mois dernier, un pirate informatique a volé 20 millions de jetons de gouvernance à la solution de mise à l'échelle Ethereum Optimism, d'une valeur d'environ 30 millions de dollars à l'époque, qui étaient destinés à un prêt du principal teneur de marché Wintermute.
Le même mois, la plateforme de contrats intelligents Elrond Network a été témoin 4 millions de dollars a diversifié son échange décentralisé.
Pourtant, ces chiffres ne sont rien en comparaison du piratage de 320 millions de dollars du pont d'actifs numériques Wormhole en février et de l'attaque de 625 millions de dollars contre le pont Ronin d'Axie Infinite en avril - les deux plus gros vols DeFi à ce jour.
. .
Le protocole de liquidité basé sur Solana CremaFinance piraté pour 8,7 millions de dollars n'est pas un conseil financier.