区块链经济 be
您现在的位置:首页 > 区块链经济 > Defi Platform Cream Finance 被黑,损失 2900 万美元

区块链产业

无许可跨链燃烧协议 BlackHole Protocol 获 Gate Labs 等五家机构投资 无许可跨链燃烧协议 BlackHole Protocol 获 Gate L...

中国区块链新闻网讯,无许可跨链燃烧协议BlackHoleProtocol获得GateLabs、MXCLabs、红链资本、心跳加速...

区块链应用

Daniel Larimer:正在研究 NFT 新用例 Daniel Larimer:正在研究 NFT 新用例

中国区块链新闻网讯,Block.one创始人和前首席技术官DanielLarimer发推称,「NFT的力量尚未完全实现。 ...

区块链技术

腾讯区块链技术获IEEE-SA认可 全球首个区块链电子发票应用国际标准发布 腾讯区块链技术获IEEE-SA认可 全球首个区块链电子...

近日,由深圳市税务局和腾讯主导推进的《基于区块链技术的电子发票应用推荐规程》(RecommendedPractice...

区块链投资

BitClout 披露投资者名单,包括红杉资本、a16z、DCG 和 Coinbase Ventures 等 BitClout 披露投资者名单,包括红杉资本、a16z、DC...

中国区块链新闻网讯,社交网络平台BitClout创始人Diamondhands在发给Coindesk的邮件中披露了一份BitClou...

区块链政策

德国金融监管局称币安推出的股票代币可能违反欧洲证券法规 德国金融监管局称币安推出的股票代币可能违反欧洲...

  中国区块链新闻网讯,德国联邦金融监管局(BaFin)发布公告称,「币安推出的股票代币可能违反了...

区块链见闻

Web3.0时代到来,探我元宇宙正式开始推进互联网新业态 Web3.0时代到来,探我元宇宙正式开始推进互联网新业态

伴随区块链和智能合约技术发展趋于成熟,Web3.0时代正在向人类走来。 2023年1月17日,探我元宇宙虚拟世界...

Defi Platform Cream Finance 被黑,损失 2900 万美元

发布时间:2021/09/02 区块链经济 浏览:321

据悉,CreamFinance是一种defi借贷协议,它已成为黑客攻击的受害者,该黑客从其金库中删除了超过2900万美元。攻击者利用实现中的一个漏洞将amp令牌添加到协议中。这是该平台第二次参与黑客攻击。第一次违规发生在2月份,当时Cream损失了3750万美元。

Cream协议遭受黑客攻击

Cream协议是一个存在于四个不同链(以太坊、BSC、Polygon和Fantom)上的defi借贷平台,周一遭到黑客攻击,导致几种加密货币损失2900万美元。攻击者利用了将amp令牌引入协议所导致的错误。据Peckshield,一个blockchain安全性和数据分析公司,黑客是犯下在短短一个交易,同时存在于放大器货币代码重入错误的优势。

这允许黑客在更新第一次借入之前在转移期间重新借入资产。该漏洞被重复了17次,黑客获得了418,311,571安培(价值2510万美元)和1,308.09以太坊(价值415万美元)。在包含amp代币之前,该平台已经过网络安全研究和咨询公司TrailsOfBits的审计。

Cream宣布它通过暂停供应和借用放大器来停止漏洞利用。该协议还告知用户没有其他市场受到影响,并且预计将在稍后提供验尸报告。

不是第一次

这不是Cream第一次遭遇黑客攻击事件。不到六个月前,该平台还受到了一次黑客攻击,攻击者可以从中提取3750万美元。该黑客使用另一种defi协议AlphaFinance合约的未发布版本,利用代码中的舍入错误计算和白名单功能。控制资金后,攻击者将它们带到Tornado.cash,这是一种允许在以太坊进行私人交易的协议。

幸运的是,在第一次黑客攻击期间,没有用户资金受到影响。然而,它表明defi环境非常复杂,即使是协议的微小变化(例如添加货币或将另一个平台列入白名单)也会对未来的安全性产生很大影响。