Saat seorang peretas mengaitkan beberapa flash loan sekaligus untuk menjalankan eksploitasi matematika senilai $130 juta.

Pada Oktober 2021, sebuah protokol pinjam-meminjam terdesentralisasi bernama Cream Finance dikuras untuk kali ketiga dalam satu tahun.
Pelaku menjalankan salah satu serangan paling kompleks secara matematis dalam sejarah DeFi dengan menggunakan banyak flash loan di berbagai platform.

Alih-alih mencuri dana secara langsung, peretas meminjam dalam jumlah besar aset yang menghasilkan token berbunga, lalu memanipulasi penilaian internal token-token tersebut di dalam protokol.

Dengan secara artifisial meningkatkan nilai agunannya, pelaku memaksa sistem menghitung ulang kemampuan pinjamannya hingga mencapai level yang sangat tinggi.
Selanjutnya, mereka menggunakan batas pinjaman palsu itu untuk menguras hampir seluruh likuiditas yang tersedia dari Cream Finance, sehingga protokol menyisakan $130 juta dalam bentuk utang buruk.
Seluruh operasi diselesaikan dalam satu blok transaksi tunggal Ethereum yang hanya berlangsung beberapa detik.

Itu membuktikan bahwa ketika beberapa protokol kompleks saling terhubung, interaksi yang tak terduga dapat menciptakan kerentanan sistemik yang serius.
Ketika kontrak pintar sudah matematisnya benar secara individual, apakah logika gabungannya masih bisa memunculkan celah keamanan yang tak terbendung.

#CreamFinance #FlashLoanExploit #Web3Safety .