Хакеры похитили 130 млн долларов у Cream Finance

Хакеры похитили 130 млн долларов у Cream Finance

Злоумышленники похитили около 130 млн долларов в криптовалюте, эксплуатируя баг в системе мгновенных займов (flash loan). Этим термином в данном случае обозначаются контракты на блокчейне Ethereum, которые позволяют пользователям Cream Finance брать быстрые ссуды из средств компании, а затем возвращать их.

Инцидент обнаружили блокчейн-аналитики PeckShield и SlowMist, а затем подтвердили и сами представители команды Cream Finance.

Судя по всему, злоумышленники обнаружили уязвимость в системе мгновенных займов и использовали ее для хищения всех активов платформы и токенов ERC-20.

Команда Cream Finance сообщает, что уязвимость уже была закрыта, совместно с разработчиками yearn.finance, однако никаких деталей произошедшего пока не сообщается.

Как уже было упомянуто выше, это не первая атака на Cream Finance за последнее время. В августе текущего года платформа подверглась другой атаке, связанной с flash loan, и потеряла 29 млн долларов. Еще раньше, в феврале 2021 года, в ходе другого инцидента Cream Finance лишилась еще 37 млн долларов.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».