DeFi протокол Cream Financе снова взломали
Incrypted.net | 30 августа 2021 | DeFi-протокол ипотечного кредитования Cream Finance подвергся атаке с помощью мгновенного кредитования, что привело к потере $18 млн.
Etherscan показывает 17 тpaнзaкций coвepшённыx двумя хакерами, в кoтopыx пepeвoдилиcь wrapped Ether, AMP и Cream Ether.
Это уже вторая атака на Cream Finance. В феврале один из пользователей воспользовался уязвимостью в протоколе Iron Bank (вторая версия проекта Cream Finance) и похитил токенов на $37,5 млн.
Об атаке впервые сообщила компания PeckShield в своем твите этим утром. Компания по безопасности блокчейна указала на записи в Ethereum, согласно которым в 5:44 по Гринвичу было выведено не менее 6 миллионов долларов.
Позже компания Cream Finance подтвердила факт взлома в своем твите, добавив, что было украдено 418 311 571 токенов AMP и 1 308,09 эфира, в результате чего общая стоимость взлома составила чуть более $25 млн.
Первопричиной инцидента стало кредитование токенами AMP, сообщил менеджер по финансовым продуктам Cream, Исон Ву в Discord. По его словам, другие активы на Cream находятся в безопасности.
Контракты с токенами AMP позволяли осуществить атаку через повторный вход, тот же тип эксплойта, который использовался в печально известном DAO Hack.