
Cream finance, протокол дефи-займов и кредитования, стал жертвой взлома, в результате которого из его хранилищ исчезло более 29 миллионов долларов. Злоумышленник воспользовался лазейкой в реализации для добавления токена amp в протокол. Это уже второй случай взлома платформы. Первый взлом произошел в феврале, тогда Cream потеряла 37,5 млн долларов.
Сливочный протокол страдает от взлома
Протокол Cream, платформа дефи-кредитования-заимствования, представленная на четырех различных цепочках (Ethereum, BSC, Polygon и Fantom), подвергся взлом в понедельник, в результате которого было потеряно 29 миллионов долларов в нескольких криптовалютах. Злоумышленник воспользовался ошибкой, вызванной введением в протокол токена amp. Согласно Peckshield, компании, занимающейся безопасностью блокчейна и анализом данных, взлом был , совершен всего за одну транзакцию, воспользовавшись ошибкой реентерабельности, присутствующей в коде валюты amp.
Это позволило хакеру повторно заимствовать активы во время передачи до обновления первого заимствования. Эксплойт был повторен 17 раз и позволил хакеру завладеть 418 311 571 amp (стоимостью $25,1 млн) и 1 308,09 ethereum (стоимостью $4,15 млн).). Перед включением токена amp платформа была проверена компанией Trails Of Bits, занимающейся исследованиями и консалтингом в области кибербезопасности.
Крем заявлено он остановил эксплойт, приостановив поставку и заимствование на amp. Протокол также сообщил пользователям, что никакие другие рынки не были затронуты, и что он ожидает предложить отчет о вскрытии позднее.
Не в первый раз
Это не первый случай, когда Cream страдает от хакерских атак. Менее шести месяцев назад платформа также пострадала от взлома, который позволил злоумышленнику вывести 37,5 миллионов долларов. Взлом, использовавший невыпущенную версию контракта Alpha Finance, другого протокола defi, использовал ошибку округления в коде и функцию белого списка. Получив контроль над средствами, злоумышленник перевел их на Tornado.cash, протокол, позволяющий осуществлять частные транзакции в Ethereum.
К счастью, в ходе этого первого взлома не пострадали средства пользователей. Однако это показывает, что среда defi очень сложна и что даже небольшое изменение в протоколе (например, добавление валюты или внесение в белый список другой платформы) может оказать большое влияние на безопасность в будущем.
Что вы думаете о хаках, связанных с дефи? Расскажите нам в разделе комментариев ниже.
Кредиты изображений: Shutterstock, Pixabay, Wiki Commons
Отказ от ответственности: Эта статья предназначена исключительно для информационных целей. Она не является прямым предложением или ходатайством о покупке или продаже, а также рекомендацией или одобрением каких-либо продуктов, услуг или компаний. CryptoBots.pro не предоставляет инвестиционных, налоговых, юридических или бухгалтерских консультаций. Ни компания, ни автор не несут ответственности, прямой или косвенной, за любой ущерб или убытки, вызванные или предположительно вызванные или связанные с использованием или доверием к любому контенту, товарам или услугам, упомянутым в этой статье.






















