Cuando un pirata informático vinculó varios préstamos relámpago para ejecutar un exploit matemático de 130 millones de dólares.
En octubre de 2021, un protocolo de préstamos descentralizados llamado Cream Finance fue saqueado por tercera vez en un solo año.
El atacante ejecutó uno de los ataques matemáticamente más complejos de la historia de DeFi usando múltiples préstamos relámpago en distintas plataformas.
En lugar de robar fondos directamente, el hacker pidió prestadas cantidades masivas de activos que generaban tokens que devengan intereses y luego manipuló la valoración interna de esos tokens dentro del protocolo.
Al inflar artificialmente el valor de su garantía, el atacante obligó al sistema a recalcular su capacidad de endeudamiento hasta niveles astronómicos.
Luego utilizó ese límite de préstamo falso para drenar casi toda la liquidez disponible de Cream Finance, dejando al protocolo con 130 millones de dólares en deudas incobrables.
Toda la operación se completó en un solo bloque de transacciones de Ethereum que duró apenas unos segundos.
Demostró que cuando varios protocolos complejos se conectan entre sí, las interacciones inesperadas pueden crear vulnerabilidades sistémicas graves.
Cuando los contratos inteligentes son matemáticamente sólidos individualmente, ¿su lógica combinada aún puede generar fallas de seguridad imposibles de detener?
#CreamFinance #FlashLoanExploit #Web3Safety .
En octubre de 2021, un protocolo de préstamos descentralizados llamado Cream Finance fue saqueado por tercera vez en un solo año.
El atacante ejecutó uno de los ataques matemáticamente más complejos de la historia de DeFi usando múltiples préstamos relámpago en distintas plataformas.
En lugar de robar fondos directamente, el hacker pidió prestadas cantidades masivas de activos que generaban tokens que devengan intereses y luego manipuló la valoración interna de esos tokens dentro del protocolo.
Al inflar artificialmente el valor de su garantía, el atacante obligó al sistema a recalcular su capacidad de endeudamiento hasta niveles astronómicos.
Luego utilizó ese límite de préstamo falso para drenar casi toda la liquidez disponible de Cream Finance, dejando al protocolo con 130 millones de dólares en deudas incobrables.
Toda la operación se completó en un solo bloque de transacciones de Ethereum que duró apenas unos segundos.
Demostró que cuando varios protocolos complejos se conectan entre sí, las interacciones inesperadas pueden crear vulnerabilidades sistémicas graves.
Cuando los contratos inteligentes son matemáticamente sólidos individualmente, ¿su lógica combinada aún puede generar fallas de seguridad imposibles de detener?
#CreamFinance #FlashLoanExploit #Web3Safety .

