Desglose TL;DR
- Cream Finance sufrió otra violación de seguridad que drenó alrededor de $25 millones en AMP y ETH.
- Eldent fue el resultado de un “error de reentrada” en eltracde token AMP.
Por segunda vez en seis meses, el popular protocolo de préstamos descentralizados Cream Finance ha sufrido otro ataque debido a un "error de reentrada", según PeckShield, empresa de seguridad blockchain y análisis de datos. El equipo de desarrollo del protocolo confirmó eldent en Twitter, señalando la pérdida de tokens AMP y Ether (ETH).
Ataque de Cream Finance
En lo que PeckShield describió como un ataque de préstamo flash, el mercado CREAM v1 en la blockchain Ethereum fue explotado hoy temprano debido a un error de reentrada en eltracde tokens AMP. El hacker aprovechó el error para "volver a tomar prestados activos durante su transferencia antes de actualizar el primer préstamo".
3/4 Específicamente, en la transacción de ejemplo, el hacker realiza un préstamo rápido de 500 ETH y deposita los fondos como garantía. Luego, toma prestados 19 millones de $AMP y aprovecha el error de reentrada para volver a tomar prestados 355 ETH dentro de $AMP (). Posteriormente, el hacker liquida el préstamo. pic.twitter.com/ryVX2RoxhJ
— PeckShield Inc. (@peckshield) 30 de agosto de 2021
Cream Finance confirmó esto, afirmando que el hacker robó 418.311.571 en AMP y 1.308,09 en ETH, lo que se estima en unos 25 millones de dólares. Mientras tanto, el equipo de Cream anunció la suspensión del suministro y los préstamos en AMP para solucionar el problema. "Ningún otro mercado se vio afectado", aseguró .
Eldent de hoy marca la segunda vez que Cream Finance sufre una vulneración de seguridad. En febrero, el protocolo fue atacado, lo que resultó en la pérdida de aproximadamente 13 000 ETH, equivalentes a 24 millones de dólares en el momento del ataque. Como resultado, el precio del token Cream cayó un 30 %.
El token AMP cae un 11%
El ataque a Cream Finance no supuso una caída significativa en el precio del token AMP. El token cotizaba a 0,05234 $, una caída del 11,7 % en un gráfico de 24 horas. El token Cream también cotizaba un 5,18 % a 166,64 $.
Dado que DeFi aún se encuentra en sus inicios, se han registrado un aumento de casos de ataques a préstamos flash en los últimos años. Sin embargo, cabe destacar que muchos protocolos se encuentran actualmente en proceso de auditoría intensiva e implementando medidas de seguridad adecuadas.

