Partager cet article

Cream Finanzas fue explotada en un ataque de préstamos relámpago y obtuvo más de $100 millones

Un atacante ha obtenido más de 130 millones de dólares en activos mediante un exploit que parece haber vaciado las arcas de Cream.

El mercado monetario y servicio de préstamos de Finanzas descentralizadas (DeFi) CREAM Finanzas parece haber sido el objetivo de un exploit devastador el miércoles por la mañana que drenó más de $260 millones en fondos, probablemente el segundo exploit más grande hasta la fecha.

Según el nativo de CreamInterfazLa mayoría de los pools basados ​​en Ethereum están vacíos, con la excepción de un pool de $CREAM de $40 millones. Al 23 de octubre, el Ethereum del protocolo... Mercadostenía 300 millones de dólares en activos.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir Toutes les Newsletters

La cuenta oficial de Twitter de Cream reconoció el ataque en un tuit:

Según DeFi Llama, el protocolo tiene unadicional 460 millones de dólares en valor total bloqueado (TVL) en Binance Smart Chain, Polygon, Avalanche y Fantom. No está claro si esos fondos también están en riesgo.

Los fondos parecen haber sido obtenidos mediante un préstamo relámpago de forma notable.complejo Transacción que involucró 68 activos diferentes y costó más de 9 ETH en GAS. De los 260 millones de dólares perdidos, el atacante obtuvo aproximadamente 130 millones en diversas criptomonedas, de los cuales 40,6 millones podrían estar en crETH ilíquido, un derivado de ETH en staking cuya venta podría resultar difícil para el atacante.

El atacante ahora está trabajando para "lavar" los fondos, principalmente utilizando el puente Bitcoin de Ren. Como suele ocurrir después de los exploits, los usuarios ahora están utilizando transacciones de Ethereum para... preguntarpara donaciones.

Un representante de Cream no respondió a una Request de comentarios al cierre de esta edición.

ACTUALIZACIÓN (27 de octubre, 16:07 UTC): Se agregó información sobre el TVL, el tamaño del mercado y los nuevos desarrollos de la dirección de Ethereum del atacante. Se eliminó la referencia a 3Pool de Curve como mezclador.

Andrew Thurman

Andrew Thurman fue reportero de tecnología en CoinDesk. Anteriormente trabajó como editor de fin de semana en Cointelegraph, gerente de alianzas en Chainlink y cofundador de una startup de mercado de datos de contratos inteligentes.

Andrew Thurman