Crema Finance perde mais de US$ 8 milhões em ativos criptográficos

Ruholamin Haqshanas
| 2 min read
Fonte: AdobeStock / Pixels Hunter

 

A Crema Finance, um protocolo de liquidez concentrada construído na blockchain Solana (SOL), perdeu mais de US$ 8,7 milhões em ativos criptográficos em um ataque de empréstimo instantâneo que esgotou suas reservas de liquidez.

A conta oficial do protocolo no Twitter confirmou o hack no domingo e anunciou a suspensão temporária do serviço ao iniciar uma investigação.

“Nosso protocolo parece ter sofrido um hacking”, disse a conta do Crema Finance no Twitter. “Suspendemos temporariamente o programa e estamos investigando. As atualizações serão compartilhadas aqui o mais rápido possível.”

Em uma atualização, a equipe explicou que o hacker começou criando uma conta de tick falsa, que é uma conta dedicada que armazena dados de tick de preço em um formador de mercado de liquidez concentrada (CLMM). Posteriormente, eles conseguiram contornar o processo de “verificação” de rotina “escrevendo o endereço de tick inicializado do pool na conta falsa”.

O hacker então implantou um contrato que lhes permitia emprestar um empréstimo instantâneo do serviço de empréstimos e empréstimos Solend e adicionar liquidez no Crema às posições abertas.

“No CLMM, o cálculo das taxas de transação depende principalmente dos dados na conta tick. Como resultado, os dados autênticos da taxa de transação foram substituídos pelos dados falsificados, de modo que o hacker concluiu o roubo reivindicando uma enorme quantia de taxa do pool, “, disse Crema Finanças.

De acordo com uma investigação do explorador Solana SolanaFM, o Crema Finance foi explorado no valor de US$ 8,78 milhões, que incluiu várias quantias de USDT, USDH Hubble Stablecoin, bem como sintetizadores de criptografia.

Enquanto isso, o projeto compartilhou os endereços vinculados ao hacker, alegando que eles estariam rastreando o movimento dos fundos roubados.

“Cada vez mais organizações relevantes estão fornecendo pistas valiosas para nós. Além disso, ainda estamos abertos a uma comunicação com o hacker antes que a janela de tempo seja fechada”, disse o projeto.

____

Leia mais: 

Vauld suspende saques, depósitos e negociações

Solana planeja seu próprio telefone Blockchain, mas o que aconteceu com os pioneiros desse mercado?