Analisi TL;DR
- Cream Finance ha subito un'altra violazione della sicurezza che ha prosciugato circa 25 milioni di dollari in AMP ed ETH.
- L'dent è stato causato da un "bug di rientro" sultracdel token AMP.
Per la seconda volta in sei mesi, il popolare protocollo di prestito decentralizzato Cream Finance ha subito un altro attacco a causa di un "bug di reentrancy", secondo PeckShield, società di sicurezza blockchain e analisi dei dati. Il team di sviluppo del protocollo ha confermato l'dent su Twitter, sottolineando che i token AMP e Ether (ETH) sono andati persi.
Attacco alla Cream Finance
In quello che PeckShield ha definito un attacco flash loan, il mercato CREAM v1 sulla blockchain Ethereum è stato sfruttato stamattina a causa di un bug di rientro sultracdel token AMP. L'hacker ha sfruttato il bug per "riprendere in prestito asset durante il trasferimento prima di aggiornare il primo prestito".
3/4 Nello specifico, nell'esempio tx, l'hacker effettua un prestito flash di 500 ETH e deposita i fondi come garanzia. Quindi prende in prestito 19 milioni di $AMP e sfrutta il bug di reentrancy per riprendere in prestito 355 ETH tramite $AMP . Infine, l'hacker liquida autonomamente il prestito. pic.twitter.com/ryVX2RoxhJ
— PeckShield Inc. (@peckshield) 30 agosto 2021
Cream Finance lo ha confermato, affermando che l'hacker ha rubato 418.311.571 in AMP e 1.308,09 in ETH, per un importo stimato di circa 25 milioni di dollari. Nel frattempo, il team di Cream ha dichiarato di aver sospeso la fornitura e i prestiti su AMP, per fermare e risolvere il problema. "Nessun altro mercato è stato interessato", ha assicurato .
L'dent di oggi segna la seconda violazione della sicurezza per Cream Finance. A febbraio, il protocollo è stato attaccato, causando la perdita di circa 13.000 ETH, equivalenti a 24 milioni di dollari al momento dell'attacco. Di conseguenza, il prezzo del token Cream è sceso del 30%.
Il token AMP scende dell'11%
L'attacco a Cream Finance non ha comportato alcun calo significativo del prezzo del token AMP. Il token era scambiato a 0,05234 dollari, con un calo dell'11,7% su un grafico a 24 ore. Il token Cream era scambiato anche al 5,18%, a 166,64 dollari.
Considerando che DeFi è ancora in una fase iniziale, negli ultimi anni si sono verificati sempre più casi di attacchi ai prestiti flash . Tuttavia, vale anche la pena notare che molti protocolli sono ora sottoposti a un audit approfondito e stanno implementando adeguate misure di sicurezza.

