عندما قام هاكر بربط عدة قروض فلاش معًا لتنفيذ اختراق بقيمة 130 مليون دولار في مجال الرياضيات.

في أكتوبر 2021 تم إفراغ بروتوكول إقراض لامركزي يُدعى Cream Finance للمرة الثالثة في غضون عام واحد.
نفّذ المهاجم أحد أكثر الهجمات تعقيدًا رياضيًا في تاريخ التمويل اللامركزي (DeFi) باستخدام عدة قروض فلاش عبر منصات مختلفة.

بدلًا من سرقة الأموال مباشرةً، اقترض المهاجم مبالغ ضخمة من الأصول الناتجة عن توكنات تحمل فائدة، ثم عبث بالتقييم الداخلي لتلك التوكنات داخل البروتوكول.

من خلال تضخيم قيمة الضمان بشكل مصطنع، أجبر المهاجم النظام على إعادة حساب قدرة الاقتراض إلى مستويات فلكية.
ثم استخدم حد الاقتراض المزيف هذا لتجريد ما يقرب من كامل السيولة المتاحة من Cream Finance، تاركًا البروتوكول مع 130 مليون دولار في ديون معدومة.
اكتملت العملية بالكامل ضمن كتلة واحدة على شبكة Ethereum استغرقت بضعة ثوانٍ فقط.

وقد أثبتت أن ربط عدة بروتوكولات معقدة معًا يمكن أن يؤدي إلى تفاعلات غير متوقعة تخلق ثغرات شمولية خطيرة.
وعندما تكون العقود الذكية سليمة رياضيًا على نحو منفصل، فهل يمكن أن تتسبب منطقها المشترك في عيوب أمنية لا تُقاوم؟

#CreamFinance #FlashLoanExploit #Web3Safety .