Protocolo de liquidez baseado em Solana CremaFinance hackeado por US$ 8,7 milhões

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Hackers invadiram os pools de liquidez da CremaFinance no fim de semana, forçando o protocolo a desligar. O incidente é o mais recente de uma série de explorações que afetaram o problemático setor financeiro descentralizado este ano. O protocolo de liquidez baseado em Solana CremaFinance é a mais recente plataforma DeFi (finanças descentralizadas) a ser vítima de hackers. Alertado pela primeira vez, o CremaFinance disse aos usuários no sábado que estava suspendendo temporariamente o serviço e investigando a exploração, que na época se acreditava envolver mais de US$ 6,4 milhões em ativos digitais. Este número foi posteriormente aumentado para mais de 8,7 milhões...

Protocolo de liquidez baseado em Solana CremaFinance hackeado por US$ 8,7 milhões

Kettenanalyse von Kryptokriminalität
  • Hacker überfielen am Wochenende die Liquiditätspools von CremaFinance und zwangen das Protokoll, den Stecker zu ziehen
  • Der Vorfall ist der jüngste in einer Reihe von Exploits, die den angeschlagenen dezentralen Finanzsektor in diesem Jahr geplagt haben

O protocolo de liquidez baseado em Solana CremaFinance é a mais recente plataforma DeFi (finanças descentralizadas) a ser vítima de hackers.

Primeiro chamou a atenção A CremaFinance disse aos usuários no sábado que estava suspendendo temporariamente o serviço e investigando a exploração, que na época se acreditava envolver mais de US$ 6,4 milhões em ativos digitais.

Esse número foi posteriormente revisado para mais de US$ 8,7 milhões, disse o explorador de blockchain Solana, SolanaFM, em um comunicado. twittar. O hacker explorou uma vulnerabilidade na conta Tick do protocolo, disse CremaFinance.

Um tick é uma conta dedicada que armazena dados de preços de um formador de mercado de liquidez centralizado (CLMM). No DeFi, os CLMMs normalmente cobram taxas de transação com base nos dados da conta tick.

No caso do CremaFinance, os dados autênticos das taxas de transação foram substituídos pelos dados falsos do hacker. Isso permitiu ao invasor exigir uma “enorme quantidade de taxas” do pool de liquidez da CremaFinance, resultando em perdas épicas.

O hacker implantou um contrato malicioso e o usou para ativar seis empréstimos flash da plataforma de empréstimos Solana Solend para adicionar liquidez ao Crema e abrir suas posições, disse CremaFinance.

Milhões de dólares em diversas criptomoedas, incluindo Tether e Lido Staked Solana, foram roubados. Os fundos roubados são mantidos nas carteiras Ethereum e Solana do hacker, que desde então foram sinalizadas por Solana FM. A CremaFinance ainda não confirmou exatamente quanta criptografia resta em seus pools.

A Empresa anunciado A empresa arrecadou US$ 5,4 milhões em uma rodada de arrecadação de fundos privada há apenas duas semanas. O CremaFinance não deve ser confundido com o Cream Finance da DeFi, que sofreu várias “explorações de empréstimos instantâneos” no ano passado, incluindo um hack de US$ 130 milhões em outubro.

Mas o incidente é o mais recente de uma série de explorações de DeFi que afetaram o setor este ano. No mês passado, um hacker roubou 20 milhões de tokens de governança da solução de escalonamento Ethereum Optimism, no valor de cerca de US$ 30 milhões na época, que eram destinados a um empréstimo do grande criador de mercado Wintermute.

No mesmo mês, a plataforma de contratos inteligentes Elrond Network foi testemunha 4 milhões de dólares ramificou sua bolsa descentralizada.

Ainda assim, isso é insignificante em comparação com o hack de US$ 320 milhões da ponte de ativos digitais Wormhole em fevereiro e o ataque de US$ 625 milhões à ponte Ronin da Axie Infinite em abril – os dois maiores roubos de DeFi até o momento.


. .


O post CremaFinance do protocolo de liquidez baseado em Solana hackeado por US$ 8,7 milhões não é um conselho financeiro.