當一名黑客將多筆閃電貸串聯起來,實施了一次價值1.3億美元的數學漏洞攻擊。
2021年10月,一個名爲 Cream Finance 的去中心化借貸協議在同一年內第三次遭到掏空。
這名攻擊者在 DeFi 歷史上實施了最複雜的數學攻擊之一,橫跨多個平臺使用多筆閃電貸。
與其直接盜取資金,黑客先借入海量的資產,這些資產會生成帶息代幣,然後在協議內部操縱這些代幣的內在估值。
通過人爲擡高抵押品價值,攻擊者迫使系統將其借貸能力重新計算到天文數字的水平。
隨後,他們利用這個虛假的借貸上限,從 Cream Finance 中幾乎抽乾了所有可用流動性,使該協議留下了價值1.3億美元的壞賬。
整個行動在一次單獨的以太坊交易區塊內完成,僅持續了幾秒鐘。
這證明:當多個複雜協議被連接在一起時,意外的交互可能會帶來嚴重的系統性漏洞。
當智能合約在數學上各自都足夠健全,它們合在一起的邏輯是否仍會產生無法阻擋的安全缺陷?
#CreamFinance #FlashLoanExploit #Web3Safety .