Solana Destekli Crema Finance Saldırıya Uğradı

Ruholamin Haqshanas
| 2 min read
Kaynak: AdobeStock / Pixels Hunter

 

Solana (SOL) blok zinciri üzerinde yer alan likidite protokolü Crema Finance, likidite rezervlerini boşaltan bir flash loan saldırısında 8.7 milyon dolar değerinde kripto para kaybetti.

Protokolün resmi Twitter hesabı pazar günü saldırıyı doğruladı ve olayı incelemeye başladıkları için hizmeti geçici bir süreliğine durdurdukların duyurdu.

Crema Finance’in Twitter hesabından, “Portokolümüz saldırıya uğradı. Geçici bir süreliğine programı durdurduk ve saldırıyı inceliyoruz. Burada mümkün olduğunca daha fazla bilgi paylaşılacak” denildi.

Ekip, hacker’ın fiyat adımı verilerini konsantre bir likidite piyasası yapıcısında (CLMM) depolayan özel bir hesap olan sahte bir onay hesabı oluşturduğunu açıkladı. Daha sonra havuzun onay adresini sahte hesaba yazarak rutin kontrol sürecini atlatmayı başardı.

Hacker daha sonra Solend‘in lending hizmetlerinden hızlı bir kredi vermesine ve açık pozisyonlara Crema likiditesi eklemesine izin veren bir sözleşme uyguladı.

Crema Finance, “CLMM’de işlem ücretlerinin hesaplanması esas olarak onay hesabındaki verilere dayanır. Sonuç olarak gerçek işlem ücreti verileri sahte verilerle değiştirildi ve böylece hacker havuzdan büyük bir işlem ücreti talep ederek hırsızlığı tamamladı” dedi.

Solana gezgini SolanaFM‘in incelemesine göre Crema Finance’den değişen miktarlarda USDT, USDH Hubble Stablecoin’i içeren 8.78 milyon dolar çaldı.

Bu arada proje, hacker ile bağlantılı adresi paylaşarak çalınan fonların hareketlerini izleyebileceklerini söyledi.

Proje, “Gittikçe daha fazla ilgili kuruluş bizim için değerli ipuçları sağlıyor. Ayrıca zaman aralığı kapanmadan önce hacker ile iletişim kurmaya açığız” dedi.

____

İlginizi çekebilir: 
Harmony’nin Horizon Köprüsüne Saldırı: 100 Milyon Dolarlık Ethereum Çalındı
XCarnival Hacker’ına 1.500 Ethereum Ödül Verilecek

Axie Infinity’nin Ronin Köprüsü Yeniden Açılacak
Osmosis 5 Milyon Dolarlık Saldırıya Uğradı!
BAYC Kurucu Ortağı, 200 Ethereum’un Çalındığı Saldırının Ardından Discord’u Suçladı
____
İş birliği bağlantılarımızı takip edin:

Yeni nesil ticaret platformu PrimeXBT ile kripto satın alın

Kripto paralarınızı Ledger ve Trezor gibi cüzdanlarla güvenle saklayın

NordVPN ile kripto işlemlerinizi anonim hale getirin

 

Son dakika haber ve gelişmelerden haberdar olmak için bizi Twitter, Facebook, Instagram ve Telegram‘dan takip edin!