کریم فایننس هک شد؛ وام های فوری همچنان قربانی می‌دهند


مهاجمان با حمله و هک فلش لون (Flash Loan) یا همان وام فوری کریم فایننس (Cream Finance)، 100 میلیون دلار از این پلتفرم دیفای به سرقت بردند.

مهاجمان همچنان پروژه‌های مالی غیر متمرکز را هدف حمله خود قرار می‌دهند. به نظر می‌رسد که با هک بزرگ فلش لون یا همان وام فوری (Flash Loan) پلتفرم دیفای کریم فایننس (Cream Finance) در روز گذشته، بیش از 100 میلیون دلار از آن به سرقت رفته است.

شرکت تحلیل داده پک‌شیلد (PeckShield) اولین شرکتی بود که در روز چهارشنبه این هک را شناسایی کرد. وجوه به سرقت‌رفته عمدتا از توکن‌های تامین‌کنندگان نقدینگی کریم فایننس و همچنین توکن‌های اتریومی بودند.

توییت پک شیلد

فلش لون ها چگونه هک می‌شوند؟

طی حمله به یک فلش لون، مهاجم برای ساخت فرصت آربیتراژ خود، قراردادهای هوشمند را هدف قرار می‌دهد. عموما این کار از طریق دستکاری ارزش نسبی یک جفت معاملاتی از طریق لبریز کردن آن قرارداد به وسیله توکن‌های وام‌داده‌شده شخصی مهاجم صورت می‌گیرد.

در بمهن ماه سال گذشته، پروتکل دیفای آلفا (Alpha) و کریم فایننس (Cream Finance) هک شدند. هک دیگر 19 میلیون دلاری وام فوری کریم‌فایننس در ماه اوت (مرداد) نیز نشان‌دهنده علاقه مهاجمان به این پلتفرم دیفای است. هک مرداد ماه از طریق یک باگ ورود مجدد توسط رمز ارز AMP، توکن اتریومی طراحی‌شده جهت وثیقه‌گذاری پرداخت‌های دیجیتال در شبکه فلکسا (Flexa)، انجام شده بود. به استناد منابع صنعت، کل ارزش قفل شده در کریم فایننس در زمان حمله بالای 1.5 میلیارد دلار بوده است.

TVL کریم فایننس

واکنش کریم فایننس به هک وام فوری

به نظر می‌رسد که کار تالارهای گفتمان کریم فایننس در پی این حمله متوقف شده، اما این پروتکل در توییتر خود از بازرسی وام فوری خبر داده است. رشته توییت‌های این پلتفرم دیفای، از واکنش‌های خشم‌آلود کاربران درباره سابقه ضعیف کریم فایننس در خصوص حفظ وجوه کاربران پر شده است.

توییت کریم فایننس

با اینکه سیستم مالی غیر متمرکز به خاطر ایجاد انقلاب در امور مالی سنتی و ترویج شمول مالی مورد ستایش قرار گرفته، اما سابقه این صنعت در خصوص حفاظت از کاربران بسیار ضعیف بوده است. به استناد CryptoSec، لیست بلندبالای حملات دیفای نشان می‌دهد که تا 16 سپتامبر (25 شهریور)، 63 حمله به پلتفرم‌های این حوزه صورت گرفته و جمعا 1.2 میلیارد دلار سرقت شده است. آخرین حمله به کریم فایننس، یکی از بزرگترین هک های تاریخ شناخته می‌شود.

ارزش توکن CREAM این پلتفرم پس از انتشار اخبار شدیدا ریزش کرد و با سقوط بالای 26 درصد، به 115.47 دلار رسید.


برچسب ها: کریم فایننس

ثبت نظر
نظرات کاربران (0 نظر)