木星链 木星链
Ctrl+D收藏木星链
首页 > FTX > 正文

CRE:Crema Finance因黑客攻击停运,Solana链上应用渐成黑客「提款机」?

作者:

时间:1900/1/1 0:00:00

7月3日,Solana链上的集中流动性DeFi应用CremaFinance因遭黑客攻击而宣布停运,该协议官方推特引用链上浏览器SolanaFM信息称,损失的加密资产价值为878.2万美元。今日凌晨,CremaFinance披露被攻击的线程时称,黑客通过创建虚假的价格变动数据账户绕过合约检查,然后利用虚假的价格数据和闪电贷窃取了资金池中的巨额费用。数据服务方SolanaFM在披露被盗资金流向时表示,黑客从Solana链上最大的借贷平台Solend中发起了多笔闪电贷,被盗资金中有649.7万美元已通过跨链桥Wormhole转移至以太坊网络。目前,黑客地址已在Solana和以太坊链上被列为黑名单。今年以来,Solana链上已经发生多起安全事件,包括损失3.2亿美元的Wormhole安全事件及稳定币协议Cashio因安全漏洞的崩溃等。有用户在CremaFinance安全事件发生后表示正在从Solana链上撤出资金。CremaFinance损失超870万美元

去中心化应用程序Xucre.net发布XucreWallet:金色财经报道,去中心化应用程序Xucre.net宣布计划为拉丁美洲推出加密货币钱包。XucreWallet将于2023年8月在Android上推出Beta版。该钱包的iOS版本已经在开发中。XucreWallet将提供英语、西班牙语、葡萄牙语、盖丘亚语和纳瓦特尔语版本。

安装该应用程序并使用该应用程序发送交易的Beta版参与者将收到限量发行的XucreNFT,NFT将空投到所有参与的钱包中。[2023/8/13 16:23:09]

CremaFinance官网显示,它是构建在Solana链上的集中流动性协议,该应用程序允许用户以低滑点兑换Solana标准下的加密资产,迄今已经处理了超过13亿美元的交易量,拥有超过38000名用户。7月4日,根据CremaFinance在官方推特上更新的信息显示,攻击发生在7月2日,黑客通过创建虚假的价格变动数据账户、结合闪电贷攻击窃取了存储在该应用内的加密资产。据CremaFinance披露,黑客首先创建了一个虚假的「Tickaccount」账户。这种账户在CremaFinance用于存储价格变动数据。创建假账户后,黑客通过将资金池的初始化Tick地址写入假账户,绕过了平台对Tick账户的例行检查;之后,黑客部署了一个合约,并用该合约从Solend完成闪电贷,为CremaFinance的资金池增加流动性;在CremaFinance平台中,交易费用的计算主要依赖于Tickaccount中的数据,「结果,真实的交易费用数据被伪造的数据替换,黑客通过从池中索取巨额费用来完成窃取。」简而言之即,黑客利用CremaFinance的「Tickaccount」漏洞,以闪电贷的方式操作了该协议的资金池价格,并从中获利。Solana链上的浏览器数据提供方SolanaFM追踪了黑客的资金流向,该机构披露称,黑客从Solend平台进行了至少6笔闪电贷,有74010SOL被发现从原始钱包转移到另一个替代钱包中,然后通过Wormhole协议分5批转移到了以太坊钱包中。CremaFinance最新信息显示,黑客已经将被盗资金兑换成69422.9SOL和6497738USDCet,其中USDCet通过跨链桥Wormhole转移至以太坊,并通过Uniswap兑换为6064ETH。结合实时价格,CremaFinance此次被窃取的加密资产价值超过878万美元。据悉,CremaFinance团队已经通过链上消息联系了未知攻击者,如果黑客同意在72小时内归还被盗资产,该团队将给付80万美元。该团队表示,如果黑客不遵守规定,他们将联系「和法律力量」追捕黑客。目前,黑客地址已在Solana和以太坊链上被追踪并列入黑名单。截至发稿前,黑客地址尚未出现异动,CremaFinance也仍未恢复运营。Solana链上应用渐成黑客「提款机」

DeFi借贷协议Cream Finance攻击者再次转移69枚比特币:8月3日消息,据慢雾监测,DeFi借贷协议Cream Finance闪电贷攻击者再次将69枚比特币(约240万美元)转入地址bc1qxn95s5c3q8y7q3w3gzgy0v74q05vvmvmsn8g8s,目前总计已有595枚比特币转入该地址。今日报道,攻击者已将1473枚ETH(约240万美元)转入地址(0x7c05...d65f2d)。[2022/8/3 2:55:53]

今年,与以太坊竞争DeFi市场的Solana链上生态频繁遭遇黑客光顾。3月下旬,Solana链上的协议稳定币协议Cashio因安全漏洞导致其产生的稳定币CASH彻底崩溃。在此事件中,黑客利用了该协议的一个漏洞,使他们能够在没有足够头寸的情况下铸造无限供应的CASH。由于该事件,本应与美元挂钩的CASH失去了价值。根据DefiLlama的数据,此次事件中,黑客从Solana链上的去中心化交易所中消耗了价值近2800万美元的流动资金,DEXSabre因此停止了CASH流动性池。Cashio官方没有披露此次攻击造成的损失,但有安全专家根据对链上数据估算,这个稳定币协议遭受的损失达约5000万美元。Solana链上最臭名昭著安全事件发生在今年2月,当时,连接以太坊和Solana链的跨链桥Wormhole因黑客攻击损失了超过3.2亿美元的加密资产,成为迄今为止对Solana链生态的最大攻击。当时,攻击者通过Wormhole中的漏洞,在Solana链上铸造了12万枚封装的ETH,随后使用Wormhole将8万封装ETH换成以太坊区块链上的合法ETH,同时将另外4万封装ETH兑换成Solana链上的其他资产。此次安全事件也让业内开始关注跨链桥的安全问题。以太坊联合创始人VitalikButerin曾在Reddit上警告跨链桥的风险,他认为,在以太坊上持有ETH的原生资产,总是比在Solana上持有ETH原生资产更安全。有分析认为,Solana链上DeFi应用被频繁攻击,与一些应用程序不开源有关,这样就失去了白帽子们为它们发现漏洞的机会;此外,一些应用程序不谨慎地Copy以太坊链上同类应用的代码也可能导致漏洞产生。对于DeFi运营团队来说,如何防御黑客攻击?DeFi安全和分析公司HashEx的创始人DmitryMishunin在最近的撰文中提示,要构建安全的DeFi协议,首先要有经验丰富的区块链开发人员,他们应该有一个专业的团队领导,具有构建去中心化应用程序的技能,同时,使用安全代码库进行开发也是明智之举,「有时,与具有最新代码库的库相比,不怎么最新的库可能是最安全的选择。」「测试是所有严肃的DeFi项目必须做的另一件事。」Mishunin说,他总是强调去中心化地保护那些用于调用受限访问智能合约功能的私钥的重要性,「最好通过多重签名使公钥去中心化,防止一个实体完全控制合同。」

家族办公室Accretion Capital正在为机构投资者推出NFT基金:金色财经报道,迈阿密家族办公室Accretion Capital正在为机构投资者推出 NFT 基金“Accretion NFT Fund”,计划在第二季度上线。该基金将进行短期投资,例如新的 NFT 基础设施提供商和相关的代币经济学项目,也准备参与长期战略,包括购买和持有蓝筹 NFT,如 Bored Ape Yacht Club 收藏品和 CryptoPunks。

新基金是独立于家族办公室的实体,Accretion Capital还自行投资区块链公司,包括入股有前途的 Web3 初创公司。(Blockworks)[2022/2/25 10:15:40]

抵押借贷平台Cream添加三位多重签名钱包持有人,团队代币解锁期延长至4年:抵押借贷平台Cream Finance( CREAM)宣布增加了三位社区负责人,分别为Pantera Capital合伙人Paul Veradittakit、Multicoin Capital合伙人Kyle Samani和FTX和Alameda Research创始人Sam Bankman-Fried,将添加为多重签名钱包持有人。另外,Cream Finance还将团队代币解锁期(vesting)从2年延长至4年。另外,Cream Finance目前多重签名钱包中有8325000枚CREAM,占代币总量的92.5%。[2020/9/6]

标签:CRESOLOLASolanaNeos CreditsSOLVE币polarchainsolana币价格

FTX热门资讯
CON:Consensys:代币设计和发行的30个注意事项

如果把加密货币比作web2世界中的网站,那么SEO和可搜索性就是通过流动性池和做市实现这些代币的无缝分配。现在代币经济学的设计非常热门。我参与了一些非常有趣且具有挑战性的代币设计项目.

1900/1/1 0:00:00
PAN:Pangea创始人:为什么我认为未来市场中存在巨大的做空机会?

我相信在接下来的2个月内,$ETH在1200美元附近有一个巨大的空头机会。我们还没有看到真正的崩溃,7月/8月可能是最糟糕的月份.

1900/1/1 0:00:00
NFT:一文读懂FTX最新IEO「CRIPCO」:IP 3.0生态NFT市场

北京时间6月26日,加密交易平台FTX宣布最新一期IEO项目是CRIPCO。CRIPCO旨在建立一个NFT生态系统,解决区块链上的知识产权问题,并建立了新型态的NFT生态系统,官方称之为「IP3.

1900/1/1 0:00:00
比特币:国际清算银行报告:是什么推动了传统金融机构对加密资产的采用?

背景加密资产市场的惊人增长引发了有关其在金融系统中的重要问题。传统金融机构在加密资产市场中扮演什么角色,是什么推动了他们的参与?过去几年,公众、企业和金融市场参与者对加密资产和去中心化金融产生了.

1900/1/1 0:00:00
INTER:2000万OP意外丢失始末:年度迷惑操作

今日凌晨,Optimism与做市商Wintermute双双发布公告,向社区披露了一起2000万OP代币意外“失窃”的事件.

1900/1/1 0:00:00
比特币:比特币抛售潮导致73亿美元损失,谁在卖出比特币?

区块链数据分析服务商Glassnode的数据显示,在上周短短的三天内,比特币投资者出现了有史以来最大的实际损失——抛售BTC导致投资者损失了73亿美元.

1900/1/1 0:00:00