TL;DR 概要
- Cream Finance 再次遭遇安全漏洞,损失了价值约 2500 万美元的 AMP 和 ETH。.
- 该dent 是由 AMP 令牌trac上的“重入漏洞”引起的。.
据区块链安全和数据分析公司 PeckShield 称,热门去中心化借贷协议 Cream Finance 在六个月内第二次遭受攻击,原因是其存在“重入漏洞”。该协议的开发团队在 Twitter 上证实了此次dent ,并指出 AMP 代币和以太币 (ETH) 被盗。.
奶油金融攻击
PeckShield 将此事件称为闪电贷攻击。今天早些时候, Ethereum 区块链上的 CREAM v1 市场因 AMP 代币trac上的重入漏洞而遭到攻击。黑客利用该漏洞“在更新首次借款之前,在资产转移过程中再次借入资产”。
3/4 具体来说,在示例交易中,黑客发放了 500 个 ETH 的闪电贷,并将资金作为抵押品存入。然后,黑客借入了 1900 万个$AMP ,并利用重入漏洞在$AMP 代币转账函数中再次借入 355 个 ETH。最后,黑客自行清算了这笔借款。pic.twitter.com/ ryVX2RoxhJ
— PeckShield 公司 (@peckshield) 2021年8月30日
Cream Finance证实了此事,称黑客窃取了418,311,571枚AMP代币和1,308.09枚ETH代币,总价值估计约为2500万美元。与此同时,Cream团队表示,他们已暂停AMP的供应和借贷,以阻止并修复该问题。“其他市场未受影响,”团队保证道。
今天的dent 是Cream Finance第二次遭遇安全漏洞。今年2月,该协议遭到攻击,导致约13,000枚以太坊(ETH)被盗,按当时的汇率计算,价值约2400万美元。受此影响,Cream代币价格下跌了30%。
AMP代币下跌11%
Cream Finance攻击并未导致AMP代币价格出现显著下跌。该代币交易价格为0.05234美元,24小时图显示跌幅为11.7%。Cream代币的交易价格也下跌了5.18%,至166.64美元。.
鉴于DeFi仍处于发展初期,闪电贷攻击事件有所增加。然而,值得注意的是,许多协议目前正在接受严格的审计,并实施充分的安全措施。

