Binance Square
#flashloanexploit

flashloanexploit

31 baxış
Müzakirə edir: 2
0xr1
·
--
Haker birdən çox flash-loanı bir-birinə bağlayaraq $130 milyonluq riyaziyyat istismarını həyata keçirdikdə. 2021-ci ilin oktyabrında “Cream Finance” adlı mərkəzləşdirilməmiş kreditləşdirmə protokolu həmin il üçüncü dəfə hücuma məruz qaldı və boşaldıldı. Hücum edən şəxs DeFi tarixindəki ən riyazi cəhətdən mürəkkəb hücumlardan birini müxtəlif platformlar üzrə bir neçə flash-loan istifadə edərək həyata keçirdi. Fonları birbaşa oğurlamaq əvəzinə haker faiz gəliri yaradan tokenlərə çevrilmiş aktivləri böyük həcmdə borc götürdü və sonra həmin tokenlərin protokoldaxili qiymətləndirməsini manipulyasiya etdi. Yapay şəkildə girovun dəyərini şişirdərək hücumçu sistemin borc götürmə imkanını astronomik səviyyələrə yenidən hesablamasına nail oldu. Sonra bu uydurma borc limiti ilə Cream Finance-də mövcud likvidliyin demək olar ki, hamısını boşaldaraq protokolu $130 milyon məbləğində “pis borc”la tək buraxdı. Əməliyyatın hamısı yalnız bir neçə saniyə davam edən tək bir Ethereum transaksiyası blokunda tamamlandı. Bu, bir-biri ilə əlaqələndirilmiş çoxsaylı mürəkkəb protokolların gözlənilməz qarşılıqlı təsirlər yaratdıqda ağır səviyyəli sistemli zəifliklərə səbəb ola biləcəyini göstərdi. Akıllı müqavilələr tək-tək riyazi baxımdan düzgün olarsa, onların birləşmiş məntiqi yenə də dayandırıla bilməyən təhlükəsizlik qüsurları yarada bilərmi. #CreamFinance #FlashLoanExploit #Web3Safety .
Haker birdən çox flash-loanı bir-birinə bağlayaraq $130 milyonluq riyaziyyat istismarını həyata keçirdikdə.

2021-ci ilin oktyabrında “Cream Finance” adlı mərkəzləşdirilməmiş kreditləşdirmə protokolu həmin il üçüncü dəfə hücuma məruz qaldı və boşaldıldı.
Hücum edən şəxs DeFi tarixindəki ən riyazi cəhətdən mürəkkəb hücumlardan birini müxtəlif platformlar üzrə bir neçə flash-loan istifadə edərək həyata keçirdi.

Fonları birbaşa oğurlamaq əvəzinə haker faiz gəliri yaradan tokenlərə çevrilmiş aktivləri böyük həcmdə borc götürdü və sonra həmin tokenlərin protokoldaxili qiymətləndirməsini manipulyasiya etdi.

Yapay şəkildə girovun dəyərini şişirdərək hücumçu sistemin borc götürmə imkanını astronomik səviyyələrə yenidən hesablamasına nail oldu.
Sonra bu uydurma borc limiti ilə Cream Finance-də mövcud likvidliyin demək olar ki, hamısını boşaldaraq protokolu $130 milyon məbləğində “pis borc”la tək buraxdı.

Əməliyyatın hamısı yalnız bir neçə saniyə davam edən tək bir Ethereum transaksiyası blokunda tamamlandı.

Bu, bir-biri ilə əlaqələndirilmiş çoxsaylı mürəkkəb protokolların gözlənilməz qarşılıqlı təsirlər yaratdıqda ağır səviyyəli sistemli zəifliklərə səbəb ola biləcəyini göstərdi.
Akıllı müqavilələr tək-tək riyazi baxımdan düzgün olarsa, onların birləşmiş məntiqi yenə də dayandırıla bilməyən təhlükəsizlik qüsurları yarada bilərmi.

#CreamFinance #FlashLoanExploit #Web3Safety .
Daha çox kontent araşdırmaq üçün daxil olun
Binance Square-də qlobal kriptovalyuta istifadəçilərinə qoşulun
⚡️ Kriptovalyuta haqqında ən son və faydalı məlumatları əldə edin.
💬 Dünyanın ən böyük kriptovalyuta birjası tərəfindən etibar edilir.
👍 Doğrulanmış yaradıcılardan gələn real məlumatları kəşf edin.
E-poçt/Telefon nömrəsi