Solana DeFi 协议 crema 在漏洞利用中损失了 880 万美元



欧易OKX交易所注册(20%交易返佣福利):https://www.okx.com/join/8581013

币安交易所注册(20%手续费减免福利):https://www.binance.com/zh-CN/register?ref=38069452

2022中国大陆用户注册币安方法(含KYC认证流程):https://www.youtube.com/watch?v=Yw0JMHWX0no

基于

Solana 的流动性协议 Crema Finance开发人员在推文中表示,在周末的一次攻击中,价值超过 878 万美元的 加密货币从其平台被盗。

Crema 表示在漏洞利用后已暂停其智能合约。该协议允许流动性提供者设置特定的价格范围,增加单面流动性并进行范围订单交易。这造就了一个复杂且去中心化的交易平台。

“我们一直与几家经验丰富的安全机构和相关组织密切合作,以追踪黑客的资金动向,”开发人员在推文中表示。

>

数据显示,Crema 锁定的价值从周六的 1200 万美元暴跌至周一的 300 万美元。自 1 月成立以来,Crema 的交易量已达到 13.4 亿美元。

攻击者首先创建了一个虚假的分时账户。分时账户是“在 CLMM 中存储价格分时数据的专用账户”,开发人员说,指的是 Crema 的做市协议。之后,攻击者通过将数据写入假账户并绕过安全措施来利用命令。

攻击者随后使用闪电贷来操纵流动性池中资产的价格。这与虚假数据条目一起,使攻击者能够从池中索取巨额费用。 /p>

闪电贷允许交易者依靠智能合约而不是第三方从贷方借入无抵押贷款。

被盗资金被交换为 69422.9 solana (SOL) 和 6,497,738 USD Coin (USDC ).然后将基于 Solana 的 USDC 桥接到 以太坊 网络通过 Wormhole 交换到 6,064 以太 (ETH)。这些资金按当前价格计算超过 850 万美元。

攻击者的以太坊地址,数据显示,0x8021b2962dB803b73Aa874030B0B42c202E8458F 被区块链扫描工具 Etherscan 标记,在写入时没有转移被盗资金或转换为其他代币。

欧易OKX交易所注册(20%交易返佣福利):https://www.okx.com/join/8581013

币安交易所注册(20%手续费减免福利):https://www.binance.com/zh-CN/register?ref=38069452

2022中国大陆用户注册币安方法(含KYC认证流程):https://www.youtube.com/watch?v=Yw0JMHWX0no



没有评论:

Blogger 提供支持.