Solana-baseret likviditetsprotokol Cremafinance hakket for $ 8,7 millioner
Solana-baseret likviditetsprotokol Cremafinance hakket for $ 8,7 millioner
- Hacker angreb Cremafinance -likviditetspooler i weekenden og tvang protokollen til at trække stikket
- Hændelsen er den yngste i en række udnyttelser, der har plaget den ramte decentraliserede finansielle sektor i år
Cremafinance baseret på Solana er den seneste DEFI -platform (decentraliseret økonomi), der er blevet offer for hackere.
M "https://twitter.com/solanafm/status/154359788808385?s=20&t=9b-5wdf8rwnta51ucgpz3a"> twitter . Hackeren udnyttede et svagt punkt på logkontoen for protokollen, sagde Cremafinance.Et kryds er en dedikeret konto, der gemmer prisstikdata fra en centraliseret likviditetsmarkedsmaker (CLMM). I DEFI beregner CLMMS normalt transaktionsgebyrer baseret på data på flåtkontoen.
I tilfælde af cremafinance blev de autentiske transaktionsdatoer erstattet af hackerens falske data. Dette gjorde det muligt for angriberen at anmode om en "enorm mængde gebyr" fra likviditetspuljen af cremafinance, hvilket førte til episke tab.
Hackeren brugte en ondsindet kontrakt og aktiverede således seks flashlån fra Solana Credit Platform Solend til at tilføje Crema -likviditet og åbne deres positioner, sagde Cremafinance.
Millioner af dollars i forskellige cryptocurrencies, inklusive Tether og Lido stak Solana, blev fanget. Stolen midler opbevares i hackerens Ethereum- og Solana -pengeudveksling, som er blevet markeret siden da solanafm . Cremafinance er stadig nødt til at bekræfte nøjagtigt, hvor meget krypto der har været i hans puljer.
Men hændelsen er den yngste i en række defi -udnyttelser, der plagede sektoren i år. Sidste måned stjal en hacker 20 millioner styringsmidler til Ethereum -skaleringsopløsningen Optimisme i værdien af omkring 30 millioner dollars på det tidspunkt, som var beregnet til et lån fra de store markedsproducenter Wintermute.
I den samme måned var Smart Contracts -platformen Elrond -netværket vidne > $ 4 milled.
Ikke desto mindre falder dette sammenlignet med det 320 millioner hack af den digitale aktivbro-ormhul i februar og $ 625 millioner angreb på Ronin Bridge of Axie Infinite i april-de to største defi-tyveri indtil videre.
. .
Det bidrag, som Solana-baserede likviditetsprotokol Cremafinance hacket for $ 8,7 mio., Er ikke et økonomisk rådgivning.