Хакеры похитили 130 млн долларов у Cream Finance

Хакеры похитили 130 млн долларов у Cream Finance

Злоумышленники похитили около 130 млн долларов в криптовалюте, эксплуатируя баг в системе мгновенных займов (flash loan). Этим термином в данном случае обозначаются контракты на блокчейне Ethereum, которые позволяют пользователям Cream Finance брать быстрые ссуды из средств компании, а затем возвращать их.

Инцидент обнаружили блокчейн-аналитики PeckShield и SlowMist, а затем подтвердили и сами представители команды Cream Finance.

Судя по всему, злоумышленники обнаружили уязвимость в системе мгновенных займов и использовали ее для хищения всех активов платформы и токенов ERC-20.

Команда Cream Finance сообщает, что уязвимость уже была закрыта, совместно с разработчиками yearn.finance, однако никаких деталей произошедшего пока не сообщается.

Как уже было упомянуто выше, это не первая атака на Cream Finance за последнее время. В августе текущего года платформа подверглась другой атаке, связанной с flash loan, и потеряла 29 млн долларов. Еще раньше, в феврале 2021 года, в ходе другого инцидента Cream Finance лишилась еще 37 млн долларов.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.