Binance Square
#flashloanexploit

flashloanexploit

31 vues
2 mentions
0xr1
·
--
Quand un pirate a enchaîné plusieurs prêts flash pour réaliser une exploitation en mathématiques de 130 millions de dollars. En octobre 2021, un protocole de prêt décentralisé appelé Cream Finance a été vidé pour la troisième fois en un an. L’attaquant a mené une des attaques les plus complexes sur le plan mathématique de l’histoire de la DeFi en utilisant plusieurs prêts flash sur différentes plateformes. Au lieu de voler directement des fonds, le pirate a emprunté d’énormes montants d’actifs sous forme de tokens générant des intérêts, puis a manipulé la valorisation interne de ces tokens au sein du protocole. En gonflant artificiellement la valeur de sa garantie, l’attaquant a forcé le système à recalculer sa capacité d’emprunt à des niveaux astronomiques. Il a ensuite utilisé cette fausse limite d’emprunt pour vidanger presque toute la liquidité disponible de Cream Finance, laissant le protocole avec 130 millions de dollars de créances irrécouvrables. L’opération entière a été réalisée en un seul bloc de transaction Ethereum, ne durant que quelques secondes. Cela a prouvé que lorsque plusieurs protocoles complexes sont interconnectés, des interactions imprévues peuvent créer de graves vulnérabilités systémiques. Lorsque des contrats intelligents sont mathématiquement solides individuellement, leur logique combinée peut-elle encore engendrer des failles de sécurité inarrêtables. #CreamFinance #FlashLoanExploit #Web3Safety .
Quand un pirate a enchaîné plusieurs prêts flash pour réaliser une exploitation en mathématiques de 130 millions de dollars.

En octobre 2021, un protocole de prêt décentralisé appelé Cream Finance a été vidé pour la troisième fois en un an.
L’attaquant a mené une des attaques les plus complexes sur le plan mathématique de l’histoire de la DeFi en utilisant plusieurs prêts flash sur différentes plateformes.

Au lieu de voler directement des fonds, le pirate a emprunté d’énormes montants d’actifs sous forme de tokens générant des intérêts, puis a manipulé la valorisation interne de ces tokens au sein du protocole.

En gonflant artificiellement la valeur de sa garantie, l’attaquant a forcé le système à recalculer sa capacité d’emprunt à des niveaux astronomiques.
Il a ensuite utilisé cette fausse limite d’emprunt pour vidanger presque toute la liquidité disponible de Cream Finance, laissant le protocole avec 130 millions de dollars de créances irrécouvrables.
L’opération entière a été réalisée en un seul bloc de transaction Ethereum, ne durant que quelques secondes.

Cela a prouvé que lorsque plusieurs protocoles complexes sont interconnectés, des interactions imprévues peuvent créer de graves vulnérabilités systémiques.
Lorsque des contrats intelligents sont mathématiquement solides individuellement, leur logique combinée peut-elle encore engendrer des failles de sécurité inarrêtables.

#CreamFinance #FlashLoanExploit #Web3Safety .
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone