Коли хакер об’єднав кілька флешкредитів у циклі, щоб реалізувати математичний експлойт на $130 мільйонів .
У жовтні 2021 року децентралізований протокол кредитування Cream Finance був обкрадений утретє за один рік .
Зловмисник здійснив одну з найматематично складніших атак в історії DeFi, використавши кілька флешкредитів на різних платформах .
Замість того щоб напряму викрасти кошти, хакер позичив величезні обсяги активів, згенерованих токенами, що приносять відсотковий дохід, а потім маніпулював внутрішньою оцінкою цих токенів у межах протоколу .
Штучно завищивши вартість свого забезпечення, атакувальник змусив систему перерахувати їхню здатність до запозичень до астрономічних рівнів .
Потім він використав цю фальшиву межу запозичень, щоб викачати майже всю доступну ліквідність із Cream Finance, залишивши протокол із $130 мільйонами безнадійної заборгованості .
Уся операція була завершена в межах одного блоку однієї транзакції в мережі Ethereum, який тривав лише кілька секунд .
Це довело, що коли кілька складних протоколів з’єднуються між собою, несподівані взаємодії можуть створювати серйозні системні вразливості .
Коли смартконтракти є математично коректними окремо, їхня сукупна логіка все одно може породжувати невикорінні проблеми безпеки .
#CreamFinance #FlashLoanExploit #Web3Safety .