Uz Solana balstītais likviditātes protokols CremaFinance uzlauzts par 8,7 miljoniem ASV dolāru
Hakeri nedēļas nogalē iebruka CremaFinance likviditātes fondos, liekot protokolam izvilkt kontaktdakšu. Šis incidents ir jaunākais no vairākiem noziegumiem, kas šogad ir skāruši grūtībās nonākušo decentralizēto finanšu sektoru. Uz Solana balstīts likviditātes protokols CremaFinance ir jaunākā DeFi (decentralizētās finanšu) platforma, kas kļūst par hakeru upuri. Pirmo reizi brīdināts, CremaFinance sestdien paziņoja lietotājiem, ka uz laiku aptur pakalpojumu un izmeklē izmantošanu, kas, domājams, tajā laikā bija saistīta ar vairāk nekā 6,4 miljoniem dolāru digitālajiem aktīviem. Vēlāk šis skaitlis tika palielināts līdz vairāk nekā 8,7 miljoniem...
Uz Solana balstītais likviditātes protokols CremaFinance uzlauzts par 8,7 miljoniem ASV dolāru

- Hacker überfielen am Wochenende die Liquiditätspools von CremaFinance und zwangen das Protokoll, den Stecker zu ziehen
- Der Vorfall ist der jüngste in einer Reihe von Exploits, die den angeschlagenen dezentralen Finanzsektor in diesem Jahr geplagt haben
Uz Solana balstīts likviditātes protokols CremaFinance ir jaunākā DeFi (decentralizētās finanšu) platforma, kas kļūst par hakeru upuri.
Pirmkārt pievērsta uzmanība CremaFinance sestdien lietotājiem paziņoja, ka uz laiku aptur pakalpojumu un izmeklē ekspluatāciju, kas tajā laikā, domājams, bija saistīta ar vairāk nekā 6,4 miljoniem dolāru digitālajiem aktīviem.
Šis skaitlis vēlāk tika pārskatīts līdz vairāk nekā USD 8,7 miljoniem, Solana blokķēdes pētnieks SolanaFM teica. čivināt. Hakeris izmantoja ievainojamību protokola Tick kontā, sacīja CremaFinance.
Atzīme ir īpašs konts, kurā tiek saglabāti centralizētā likviditātes tirgus veidotāja (CLMM) cenu zīmju dati. Pakalpojumā DeFi CLMM parasti iekasē transakcijas maksu, pamatojoties uz datiem, kas ir ķeksīša kontā.
CremaFinance gadījumā autentiskie darījumu maksas dati tika aizstāti ar hakera viltus datiem. Tas ļāva uzbrucējam pieprasīt “milzīgu nodevu summu” no CremaFinance likviditātes fonda, kā rezultātā tika nodarīti lieli zaudējumi.
Hakeris izvietoja ļaunprātīgu līgumu un izmantoja to, lai aktivizētu sešus zibatmiņas aizdevumus no Solana aizdevumu platformas Solend, lai palielinātu Crema likviditāti un atvērtu savas pozīcijas, sacīja CremaFinance.
Tika nozagti miljoniem dolāru dažādās kriptovalūtās, tostarp Tether un Lido Staked Solana. Nozagtie līdzekļi tiek glabāti hakera makos Ethereum un Solana, ko kopš tā laika ir atzīmējuši SolanaFM. CremaFinance vēl nav precīzi jāapstiprina, cik daudz kriptovalūtu paliek tās fondos.
Uzņēmums paziņoja Tas bija savācis 5,4 miljonus ASV dolāru privātā līdzekļu vākšanas kārtā tikai pirms divām nedēļām. CremaFinance nedrīkst jaukt ar DeFi's Cream Finance, kas pēdējā gada laikā ir cietusi no vairākiem "zibatmiņas aizdevuma ekspluatācijas gadījumiem", tostarp 130 miljonu dolāru uzlaušanu oktobrī.
Bet incidents ir jaunākais no DeFi varoņdarbu sērijas, kas šogad ir nomocījušas nozari. Pagājušajā mēnesī hakeris no Ethereum mērogošanas risinājuma Optimism nozaga 20 miljonus pārvaldības marķieru, kuru vērtība tobrīd bija aptuveni 30 miljoni USD, kas bija paredzēti aizdevumam no lielākā tirgus veidotāja Wintermute.
Tajā pašā mēnesī liecinieks bija viedo līgumu platforma Elrond Network 4 miljoni dolāru sazaroja savu decentralizēto apmaiņu.
Tomēr tie ir bāli, salīdzinot ar digitālo līdzekļu tilta Wormhole uzlaušanu 320 miljonu dolāru vērtībā februārī un 625 miljonu dolāru vērto uzbrukumu Axie Infinite uzņēmuma Roninas tiltam aprīlī – divas līdz šim lielākās DeFi zādzības.
. .
Ziņojums par Solanas bāzes likviditātes protokolu CremaFinance uzlauzts par 8,7 miljoniem USD nav finanšu padoms.