DeFi-Plattform Cream Finance gehackt, Krypto-Token in Millionenhöhe gestohlen
Die dezentrale Finanzplattform Cream Finance wurde zum Ziel eines erfolgreichen Hacks. Der Angriff führte zu insgesamt über 30 Millionen US-Dollar an gestohlenen AMP- und ETH-Token.
Cream Finance hat bereits erklärt, dass alle Verluste, die die Benutzer der Plattform betreffen, von der Plattform erstattet werden.
Der Hack missbrauchte die Art und Weise, wie Cream Finance AMP in seine Plattform implementiert hatte. Cream hat in einer offiziellen Erklärung sehr deutlich gemacht, dass das Problem nicht durch eine Schwachstelle oder einen Fehler im Code von AMP verursacht wurde, sondern auf eine schlechte Implementierung seitens Cream zurückzuführen ist, die das Problem im Wesentlichen besitzt, zusammen mit dem Versprechen, die vom Hack betroffenen Kunden zu entschädigen .
Eine detaillierte Pressemitteilung und ein Beitrag zu dem Vorfall sind auf der Website von Cream Finance verfügbar. In dem Beitrag wird beschrieben, dass die Angreifer hinter dem Angriff eine Schwachstelle in der Implementierung des ERC777-Token-Standards auf der Plattform von Cream sowie einiger dazugehöriger Funktionen missbraucht haben. Dies führte zu einer Schwachstelle, die es den Hackern ermöglichte, mehrere Borrow()-Funktionen zu senden, bevor die erste aktualisiert wurde, was zum Diebstahl der Token führte.
Cream Finance verfolgt einen wechselseitigen Ansatz, um die gestohlenen Gelder zurückzubekommen und den Hacker aufzuspüren, der hinter dem Angriff steckt. Die Plattform bietet jeder Partei, die Informationen über die wahre Identität der Hacker sichert, sehr leckere 50% des gestohlenen Geldes an, was zu einer rechtlichen Verfolgung führt.
Darüber hinaus bietet Cream den Hackern einen 10%-Anteil der gestohlenen Token als eine Art Bug-Jäger-Belohnung an, wenn sie sich entscheiden, zu kooperieren und die anderen 90% der gestohlenen Kryptos zurückzugeben.
Cream hat AMP-Transaktionen vorübergehend gestoppt, bis der von den Hackern verwendete Fehler behoben ist.
Ein ähnlicher, aber viel größerer Vorfall, der sich etwa einen Monat zuvor ereignete, führte zum Diebstahl von Krypto-Token im Wert von über 500 Millionen US-Dollar von der in China ansässigen DeFi-Plattform Poly Network. Bei diesem Angriff missbrauchte ein einzelner Hacker eine Schwachstelle in der Funktionsweise einer der Funktionen.