基于索拉纳的流动性协议Cremafinance削减了870万美元
基于索拉纳的流动性协议Cremafinance削减了870万美元
此数字后来被修订到870万美元。 “ https://twitter.com/solanafm/status/15435978888808385?s=20&t=9b-5wdf8rwnta51ucgpz3a”> twitter 。 Cremafinance说,黑客在该协议的日志帐户中利用了一个弱点。
tick是一个专门的帐户,该帐户存储了来自集中流动性市场商(CLMM)的价格粘贴数据。 在DEFI中,CLMM通常根据tick帐户中的数据计算交易费用。
在Cremafinance的情况下,真实的交易日期被黑客的假数据取代。 这使攻击者有可能从Cremafinance的流动性库中要求“大量费用”,从而导致史诗般的损失。
Cremafinance说,黑客使用了恶意合同,因此从Solana Credit Platform Solend激活了六张闪光灯贷款,以增加Crema流动性并打开其职位。捕获了数百万美元的各种加密货币,包括系带和利多·固定的Solana。 被盗的资金保存在黑客的以太坊和索拉纳货币交换中,此后已被标记为 solanafm 。 Cremafinance仍然必须准确确认他的游泳池中保留了多少加密货币。
公司收集了540万美元。 Cremafinance不应与Defi Cream混淆,Defi Cream去年遭受了几次“ Flash-Loan爆炸”,其中包括10月份的1.3亿美元黑客。
,但该事件是今年困扰该行业的一系列Defi漏洞中最年轻的事件。 上个月,一名黑客偷走了2000万个以太坊缩放解决方案的治理令牌,当时的价值约为3000万美元,这是为了贷款,以贷款。
在同月,智能合约平台Elrond网络见证了
尽管如此,这种淡出与2月的3.2亿个数字资产桥虫洞黑客攻击相比,以及4月份对Axie Infinite的Ronin Bridge的6.25亿美元袭击 - 到目前为止,两次最大的Defi盗窃案。 。 。 以870万美元的价格侵犯了基于Solana的流动性协议Cremafinance并不是财务建议。