Cream Finance遭駭,閃電貸攻擊帶走超過一億美金並留下訊息

Elponcho
分享
Cream Finance遭駭,閃電貸攻擊帶走超過一億美金並留下訊息

27 日晚間 21:54,發生一起重大攻擊事件,多鏈借貸平台 Cream Finance 在以太坊損失高額資產。資安公司派盾在 22:12 分發出閃電貸攻擊警告,後續計算損失達 1.3 億美元價值資產。

Cream Finance 於 23:04 表示,正在調查受攻擊情況 ; 數小時後,官方證實約 1.3 億美元價值的資產遭駭,目前已暫停以太坊借貸市場的使用。

Cream Finance遭駭是如何發生的?

資安公司派盾表示,攻擊發生原因是 Cream Finance 的預言機有價格操弄漏洞,讓所有借貸池中的資金可以被全數借走。而用來發動此次攻擊的資金,是透過混幣協議 TornadoCash 提出,獲得的贓款,也持續由 ParaSwap 與 Uniswap 兌出。

廣告 - 內文未完請往下捲動

攻擊者留下訊息

「gÃTµ Baave lucky, iron bank lucky, cream not. ydev : incest bad, dont do」

此前,Cream Finance 旗下的 Iron Bank 也曾受攻擊。