DeFi-Plattform Cream Finance gehackt, Krypto-Token in Millionenhöhe gestohlen

Die dezentrale Finanzplattform Cream Finance wurde zum Ziel eines erfolgreichen Hacks. Der Angriff führte zu insgesamt über 30 Millionen US-Dollar an gestohlenen AMP- und ETH-Token.

Cream Finance hat bereits erklärt, dass alle Verluste, die die Benutzer der Plattform betreffen, von der Plattform erstattet werden.

Der Hack missbrauchte die Art und Weise, wie Cream Finance AMP in seine Plattform implementiert hatte. Cream hat in einer offiziellen Erklärung sehr deutlich gemacht, dass das Problem nicht durch eine Schwachstelle oder einen Fehler im Code von AMP verursacht wurde, sondern auf eine schlechte Implementierung seitens Cream zurückzuführen ist, die das Problem im Wesentlichen besitzt, zusammen mit dem Versprechen, die vom Hack betroffenen Kunden zu entschädigen .

Eine detaillierte Pressemitteilung und ein Beitrag zu dem Vorfall sind auf der Website von Cream Finance verfügbar. In dem Beitrag wird beschrieben, dass die Angreifer hinter dem Angriff eine Schwachstelle in der Implementierung des ERC777-Token-Standards auf der Plattform von Cream sowie einiger dazugehöriger Funktionen missbraucht haben. Dies führte zu einer Schwachstelle, die es den Hackern ermöglichte, mehrere Borrow()-Funktionen zu senden, bevor die erste aktualisiert wurde, was zum Diebstahl der Token führte.

Cream Finance verfolgt einen wechselseitigen Ansatz, um die gestohlenen Gelder zurückzubekommen und den Hacker aufzuspüren, der hinter dem Angriff steckt. Die Plattform bietet jeder Partei, die Informationen über die wahre Identität der Hacker sichert, sehr leckere 50% des gestohlenen Geldes an, was zu einer rechtlichen Verfolgung führt.

Darüber hinaus bietet Cream den Hackern einen 10%-Anteil der gestohlenen Token als eine Art Bug-Jäger-Belohnung an, wenn sie sich entscheiden, zu kooperieren und die anderen 90% der gestohlenen Kryptos zurückzugeben.

Cream hat AMP-Transaktionen vorübergehend gestoppt, bis der von den Hackern verwendete Fehler behoben ist.

Ein ähnlicher, aber viel größerer Vorfall, der sich etwa einen Monat zuvor ereignete, führte zum Diebstahl von Krypto-Token im Wert von über 500 Millionen US-Dollar von der in China ansässigen DeFi-Plattform Poly Network. Bei diesem Angriff missbrauchte ein einzelner Hacker eine Schwachstelle in der Funktionsweise einer der Funktionen.

September 1, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.