Crema Finance trên Solana bị tấn công, thiệt hại lên đến 8,7 triệu USD - Coin68
  • Bitcoin là gì?
  • Ethereum là gì?
coin68
Advertisement
  • Tin tức 24h
  • Tin tức coin

    Tất cả tin

    Tin tức Bitcoin

    Tin tức Ethereum

    Tin tức Ripple

    Tin tức Altcoin

    Tin tức DeFi

    Tin tức Blockchain

    Tin Tổng hợp

  • Nổi bật
  • Kiến thức
  • Chủ đề chuyên sâu
  • Coin68 TV
  • PortalNew
  • Tuyển dụng
No Result
View All Result
Coin68
  • Tin tức 24h
  • Tin tức coin

    Tất cả tin

    Tin tức Bitcoin

    Tin tức Ethereum

    Tin tức Ripple

    Tin tức Altcoin

    Tin tức DeFi

    Tin tức Blockchain

    Tin Tổng hợp

  • Nổi bật
  • Kiến thức
  • Chủ đề chuyên sâu
  • Coin68 TV
  • PortalNew
  • Tuyển dụng
No Result
View All Result
No Result
View All Result
Home Tin tức coins

Crema Finance trên Solana bị tấn công, thiệt hại lên đến 8,7 triệu USD

03/07/2022
— Tin tức coins, Tin tức DeFi
0
Share on FacebookShare on TwitterShare on Telegram

Bảo mật luôn là vấn đề nhức nhối đối với các dự án Defi với rất nhiều vụ tấn công. Crema Finance – nền tảng tổng hợp thanh khoản trên Solana mới đây đã trở thành nạn nhân của hacker khi bị tấn công. Số tiền thiệt hại ban đầu ước tính lên đến 8,7 triệu USD.

Crema Finance trên Solana bị tấn công, thiệt hại lên đến 8,7 triệu USD

Vào sáng ngày 03/07/2022, Crema Finance đã thông báo khẩn cấp trên Twitter để cảnh báo người dùng về việc dự án đang bị tấn công và buộc phải tạm ngưng hoạt động để xử lý.

🚨🚨Attention! Our protocol seems to have just experienced a hacking. We temporarily suspended the program and are investigating it. Updates will be shared here ASAP.

— CremaFinance (@Crema_Finance) July 3, 2022

Theo xác nhận của Crema, thiệt hại từ vụ tấn công là khoảng 8,7 triệu USD.

On 2nd July, a vulnerability in the ticks account caused an exploit on @Crema_Finance for a total amount of $8,782,446. We worked closely with the Crema team alongside @osec_io to break down the movement of the stolen funds following the exploit. 🧵 pic.twitter.com/3MdXqEalu8

— SolanaFM: EXPLORER UP! 🔮🔍 (@solanafm) July 3, 2022

Hiện tại, Crema vẫn đang cố gắng khắc phục sự cố, đồng thời liên kết với các bên như Etherscan, Solana để đưa danh sách ví của hacker vào blacklist, truy dấu dòng tiền. 

The hacker’s addresses are blacklisted on both Solana and Ethereum (thanks to @etherscan , @solscanofficial , and @solanafm). The hacker has moved part of the stolen fund to the ethereum address (0x8021b2962dB803b73Aa874030B0B42c202E8458F). We’re closely tracking its movements.

— CremaFinance (@Crema_Finance) July 3, 2022

Crema Finance tuyên bố sẽ cho hacker 72 tiếng để trả lại tiền và được phép giữ lại 800.000 USD làm phần thưởng bug bounty. Nếu không, dự án tuyên bố sẽ mời pháp luật điều tra và truy lùng cho bằng được thủ phạm.

Besides, we just sent out an on-chain message to the hacker’s ethereum address via tx https://t.co/rOZLKyJq82. pic.twitter.com/4FomFWAw3O

— CremaFinance (@Crema_Finance) July 3, 2022

Về cách hacker tấn công, hiện Crema chưa có thông tin chính xác. Qua các dữ liệu thu thập được, tài khoản xNFT Pierre Arowana đã có một giải thích sơ bộ trên Twitter:

1/ What happened to @Crema_Finance ?⁰ The hacker seems to have made > $6m by simply chaining deposit => claim => withdraw into the Crema AMM.⁰
Leveraging Solend flash loans to get started with a large amount of tokens⁰⁰

One of the transactions:https://t.co/33TMAuUfRR

— xNFT Pierre Arowana (@PierreArowana) July 3, 2022

Để tấn công vào Crema Finance, hacker đã sử dụng công cụ flash loan trên Solend, vay một lượng tiền sau đó deposit vào pool. Hacker đã lợi dụng các lệnh deposit, claim và withdrawal để rút tiền. Mấu chốt ở đây là việc hacker có thể yêu cầu claim fee từ pool một cách “thoải mái” (thông thường chỉ những người cung cấp thanh khoản mới claim được, và claim fee theo số lượng được chia theo tỷ lệ cung cấp thanh khoản). 

xNFT Pierre Arowana nhận định đây là một lỗi cơ bản trên Solana, khi tài khoản không được xác thực đầy đủ, dẫn đến hacker có thể tạo ra dữ liệu giả để thao túng dự án.

4/ This is a classic Solana exploit, insufficient account validation. As a result the hacker can craft fake data to manipulate the protocol.

The hacker had total control over any of those fields.

by being able to replace the expected tickKey with his own account. pic.twitter.com/MhM1I3jdyM

— xNFT Pierre Arowana (@PierreArowana) July 3, 2022

Crema Finance là một dự án tổng hợp thanh khoản khá mới trên Solana. Sau khi bị tấn công, dự án đã ngay lập tức bị tụt TVL nghiêm trọng (từ 12.55 triệu USD vào ngày 02/3 về chỉ còn khoảng 3.8 triệu USD trong hôm nay).

TVL trên Crema bị sụt giảm nghiêm trọng – Nguồn: DefiLlama

Như vậy, vẫn còn rất nhiều rủi ro trên các dự án mới. Anh em cần cẩn thận hơn rất nhiều khi degen các dự án mới. Coin68 sẽ tiếp tục cập nhật tới anh em về vụ tấn công này khi có thêm thông tin mới nhất.

Coin68 tổng hợp

Có thể bạn quan tâm:

  • Ankr bị tấn công DNS, ảnh hưởng đến Polygon và Fantom
  • Inverse Finance bị tấn công flash loan, banteg yêu cầu Peckshield xoá tweet

Cập nhật những tin tức nhanh nhất về lĩnh vực DeFi tại kênh thông báo của Cộng đồng Fomo Sapiens!


Có thể bạn quan tâm:
Harmony đề xuất bồi thường 4,97 tỷ ONE cho vụ hack Horizon, cộng đồng phản đối kịch liệt
Harmony treo thưởng 1 triệu USD cho thủ phạm vụ hack Horizon
Convex Finance bị tấn công DNS
Convex Finance bị tấn công DNS
Những vụ hack NFT đã gây tổn thất đến hơn 80 triệu USD trong năm 2022
Những vụ hack NFT đã gây tổn thất đến hơn 80 triệu USD trong năm 2022
Poseidon

Poseidon

Related Posts

Nhà sáng lập sàn Huobi chuẩn bị bán phần lớn cổ phần công ty với định giá 3 tỷ USD
Tin tổng hợp

Nhà sáng lập sàn Huobi chuẩn bị bán phần lớn cổ phần công ty với định giá 3 tỷ USD

12/08/2022
Các chủ nợ của Celsius ngăn cản không cho công ty bán Bitcoin
Tin tổng hợp

Các chủ nợ của Celsius ngăn cản không cho công ty bán Bitcoin

12/08/2022
Oasis.app là cái tên tiếp theo “cấm cửa” Tornado Cash
Tin tổng hợp

Oasis.app là cái tên tiếp theo “cấm cửa” Tornado Cash

12/08/2022
CEO FTX thất vọng vì không ai “giúp một tay” 
Tin tổng hợp

CEO FTX thất vọng vì không ai “giúp một tay” 

12/08/2022
Ethereum Classic (ETC) lập đỉnh trong 4 tháng nhờ vào The Merge của Ethereum
Tin tổng hợp

Ethereum Classic (ETC) lập đỉnh trong 4 tháng nhờ vào The Merge của Ethereum

12/08/2022
Interlay ra mắt cầu nối cross-chain Bitcoin trên Polkadot
Tin tức Altcoins

Interlay ra mắt cầu nối cross-chain Bitcoin trên Polkadot

12/08/2022
Next Post
Crema Finance trên Solana bị tấn công, thiệt hại lên đến 8,7 triệu USD

Nhìn lại 6 tháng đầu năm: Liệu Ethereum có đang hoạt động hiệu quả?

Nhà sáng lập sàn Huobi chuẩn bị bán phần lớn cổ phần công ty với định giá 3 tỷ USD

Nhà sáng lập sàn Huobi chuẩn bị bán phần lớn cổ phần công ty với định giá 3 tỷ USD

12/08/2022

Người sáng lập sàn Huobi, Leon Li đang đàm phán với một nhóm các nhà đầu tư để bán phần...

Các chủ nợ của Celsius ngăn cản không cho công ty bán Bitcoin

Các chủ nợ của Celsius ngăn cản không cho công ty bán Bitcoin

12/08/2022
CoinEx Charity trao quyền cho giáo dục thông qua hoạt động từ thiện

CoinEx Charity trao quyền cho giáo dục thông qua hoạt động từ thiện

12/08/2022
Oasis.app là cái tên tiếp theo “cấm cửa” Tornado Cash

Oasis.app là cái tên tiếp theo “cấm cửa” Tornado Cash

12/08/2022
CEO FTX thất vọng vì không ai “giúp một tay” 

CEO FTX thất vọng vì không ai “giúp một tay” 

12/08/2022
Ethereum Classic (ETC) lập đỉnh trong 4 tháng nhờ vào The Merge của Ethereum

Ethereum Classic (ETC) lập đỉnh trong 4 tháng nhờ vào The Merge của Ethereum

12/08/2022

Tác giả nổi bật

  • Phong
  • Jane Luu
  • John Weak
  • Julian
  • Marcus
  • Poseidon
  • Rachel
  • Song Song
  • Nguyên Hồ
  • Zane
Coin68_logo

Coin68 là cổng thông tin tiền mã hóa bằng tiếng Việt nhanh nhất và chính xác nhất, mang lại cho độc giả cái nhìn tổng quan về lĩnh vực tiền mã hóa và tiến bộ công nghệ blockchain trên toàn cầu.

Liên kết với Coin68

DMCA.com Protection Status

Copyright © 2016 by Coin68

  • Giới Thiệu
  • Tuyển dụng
  • Quảng cáo
No Result
View All Result
  • Tin tức 24h
  • Tin tức coin
  • Kiến thức
  • Nổi bật
  • Chủ đề chuyên sâu
  • Coin68 TV
  • Portal
  • Tuyển dụng

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In