Quando um hacker encadeou múltiplos flash loans para realizar um exploit matemático de 130 milhões de dólares .

Em outubro de 2021, um protocolo de empréstimos descentralizados chamado Cream Finance foi drenado pela terceira vez em um único ano .
O atacante executou um dos ataques mais complexos matematicamente da história do DeFi usando vários flash loans em diferentes plataformas .

Em vez de roubar fundos diretamente, o hacker tomou emprestadas enormes quantidades de ativos gerando tokens com rendimento e depois manipulou a valoração interna desses tokens dentro do protocolo .

Ao inflar artificialmente o valor de sua garantia, o atacante forçou o sistema a recalcular sua capacidade de empréstimo em níveis astronômicos .
Em seguida, usou esse limite de empréstimo falso para drenar quase toda a liquidez disponível do Cream Finance, deixando o protocolo com 130 milhões de dólares em dívida inadimplente .
Toda a operação foi concluída dentro de um único bloco de transações da Ethereum, com duração de apenas alguns segundos .

Isso provou que, quando múltiplos protocolos complexos são conectados, interações inesperadas podem criar vulnerabilidades sistêmicas graves .
Quando contratos inteligentes são matematicamente sólidos individualmente, a lógica combinada ainda pode criar falhas de segurança imparáveis .

#CreamFinance #FlashLoanExploit #Web3Safety .