Binance Square
#flashloanexploit

flashloanexploit

31 переглядів
2 обговорюють
0xr1
·
--
Коли хакер об’єднав кілька флешкредитів у циклі, щоб реалізувати математичний експлойт на $130 мільйонів . У жовтні 2021 року децентралізований протокол кредитування Cream Finance був обкрадений утретє за один рік . Зловмисник здійснив одну з найматематично складніших атак в історії DeFi, використавши кілька флешкредитів на різних платформах . Замість того щоб напряму викрасти кошти, хакер позичив величезні обсяги активів, згенерованих токенами, що приносять відсотковий дохід, а потім маніпулював внутрішньою оцінкою цих токенів у межах протоколу . Штучно завищивши вартість свого забезпечення, атакувальник змусив систему перерахувати їхню здатність до запозичень до астрономічних рівнів . Потім він використав цю фальшиву межу запозичень, щоб викачати майже всю доступну ліквідність із Cream Finance, залишивши протокол із $130 мільйонами безнадійної заборгованості . Уся операція була завершена в межах одного блоку однієї транзакції в мережі Ethereum, який тривав лише кілька секунд . Це довело, що коли кілька складних протоколів з’єднуються між собою, несподівані взаємодії можуть створювати серйозні системні вразливості . Коли смартконтракти є математично коректними окремо, їхня сукупна логіка все одно може породжувати невикорінні проблеми безпеки . #CreamFinance #FlashLoanExploit #Web3Safety .
Коли хакер об’єднав кілька флешкредитів у циклі, щоб реалізувати математичний експлойт на $130 мільйонів .

У жовтні 2021 року децентралізований протокол кредитування Cream Finance був обкрадений утретє за один рік .
Зловмисник здійснив одну з найматематично складніших атак в історії DeFi, використавши кілька флешкредитів на різних платформах .

Замість того щоб напряму викрасти кошти, хакер позичив величезні обсяги активів, згенерованих токенами, що приносять відсотковий дохід, а потім маніпулював внутрішньою оцінкою цих токенів у межах протоколу .

Штучно завищивши вартість свого забезпечення, атакувальник змусив систему перерахувати їхню здатність до запозичень до астрономічних рівнів .
Потім він використав цю фальшиву межу запозичень, щоб викачати майже всю доступну ліквідність із Cream Finance, залишивши протокол із $130 мільйонами безнадійної заборгованості .
Уся операція була завершена в межах одного блоку однієї транзакції в мережі Ethereum, який тривав лише кілька секунд .

Це довело, що коли кілька складних протоколів з’єднуються між собою, несподівані взаємодії можуть створювати серйозні системні вразливості .
Коли смартконтракти є математично коректними окремо, їхня сукупна логіка все одно може породжувати невикорінні проблеми безпеки .

#CreamFinance #FlashLoanExploit #Web3Safety .
Увійдіть, щоб переглянути інший контент
Приєднуйтесь до користувачів криптовалют по всьому світу на Binance Square
⚡️ Отримуйте актуальну та корисну інформацію про криптовалюти.
💬 Приєднуйтесь до найбільшої у світі криптобіржі.
👍 Відкрийте справжні ідеї від перевірених авторів.
Електронна пошта / номер телефону