Начало » Cream Finance претърпя трети хак тази година

Cream Finance претърпя трети хак тази година

28.10.2021 11:00 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Cream Finance претърпя трети хак тази година

Cream Finance претърпя още един експлойт, трети за годината, като този път загуби $130 милиона. Хакерът е използвал кредитните пазари на Етериум C.R.E.A.M v1, за да манипулира цената на yUSD и да се измъкне със средствата.

Cream Finance разкри на 27 октомври, че е обект на друг хак. Екипът обяви, че разследва експлойт на C.R.E.A.M v1 на Етериум, като по-късно сподели допълнителни подробности за инцидента.

 

Кредитните пазари на C.R.E.A.M v1 бяха експлоатирани с ликвидност от $130 милиона, откраднати от хакера, използващ този адрес. Екипът вече идентифицира недостатъка и го поправи, като работи с Yearn.Finance за това. Той също така постави на пауза пазарите за заеми и започна да оформя информация за инцидента.

 

Крипто общността разкритикува Cream Finance, предоставяйки известна представа за това как хакерът умело е изпълнил атаката. Някои разработчици посочиха, че злонамерения участник е оставил съобщения, като тези съобщения казват, че Aave и Iron Bank са „на късмет„. Нападателят дори нарече използвания смарт договор като „Cream Finance Flash Loan Exploiter„.

 

Докато не пристигне следствената информация, може само да се гадае какво се е случило. BlockSec, екип за блокчейн сигурност, проведе първоначален анализ на атаката, който показва как хакерът е използвал кредитните пазари, за да манипулира цената на yUSD.

 

Нападателят изглежда не е идентифициран. Това не е първият път, когато Cream Finance се експлоатира, което напомня, че някои от най-известните DeFi протоколи на пазара все още са уязвими.

 

Това не е първият хак на Cream Finance

 

Cream Finance претърпя множество атаки в миналото, като най-скорошната се случи в края на август 2021 г., когато бяха отмъкнати $25 милиона. Това беше втората от трите атаки, които се случиха през 2021 г., като първата се случи през февруари, в която бяха откраднати $37.5 милиона.


ПРОЧЕТИ ОЩЕ
Хакват и ребрандират канали в YouTube с цел крипто измами

 

Подобни инциденти допълнително хвърлят светлината на прожекторите върху сигурността на DeFi протоколите, които отдавна са мишена на нападателите. Популярността на DeFi платформите и сложността на техния дизайн превръщат сектора в доходоносна цел за технологично запознати хакери.

 

Фирмата за разузнаване на криптовалути CipherTrade публикува доклад през август 2021 г., който показва, че пазарът на DeFi е претърпял рекордна загуба от атаки през 2021 г., възлизаща на приблизително $474 милиона между януари и юли 2021 г. Въпреки това, някои от засегнатите DeFi протоколи са се възстановили след подобни инциденти.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

Поредната крипто измама засегна депутат от Обединеното кралство – какви са последиците?

Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.

17.04.2025 10:00 2 мин. четене Alexander Zdravkov

Трейдър е изправен пред затвор за укриване на данъци от NFT продажби

Бивш NFT трейдър е изправен пред потенциална присъда в затвора, след като призна, че е укрил милиони печалби чрез недекларирани продажби на дигитални активи.

14.04.2025 17:00 2 мин. четене Alexander Zdravkov

Нов малуер атакува големите крипто портфейли

Изследователи в областта на киберсигурността алармират за появата на нова и все по-усъвършенствана атака, насочена към крипто общността.

13.04.2025 12:00 2 мин. четене Alexander Zdravkov

Aвстралия затяга контрола срещу крипто измамите

Усилията на Австралия за борба с крипто измамите се засилиха, като Комисията за ценни книжа и инвестиции (ASIC) се насочи към 95 компании, за които се твърди, че са участвали в схеми, като например „pig butchering“.

10.04.2025 7:00 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.