DeFi Platform Cream Finance piraté, des millions de jetons cryptographiques volés

La plateforme de financement décentralisée Cream Finance est devenue la cible d'un piratage réussi. L'attaque a entraîné un total de plus de 30 millions de dollars en jetons AMP et ETH volés.

Cream Finance a déjà déclaré que toute perte affectant les utilisateurs de la plateforme serait remboursée par la plateforme.

Le piratage a abusé de la façon dont Cream Finance avait implémenté AMP dans sa plate-forme. Cream a clairement indiqué dans une déclaration officielle que le problème n'était pas causé par une vulnérabilité ou un bogue avec le code d'AMP, mais était dû à une mauvaise implémentation de la part de Cream, essentiellement propriétaire du problème, ainsi que la promesse d'indemniser les clients touchés par le piratage. .

Un communiqué de presse détaillé et un article concernant l'incident sont disponibles sur le site Web de Cream Finance. Le message détaille que les acteurs de la menace à l'origine de l'attaque ont abusé d'une vulnérabilité dans la manière dont la norme de jeton ERC777 a été implémentée sur la plate-forme de Cream, ainsi que certaines fonctions lui appartenant. Cela a conduit à une vulnérabilité permettant aux pirates d'envoyer plusieurs fonctions d'emprunt () avant que la première ne soit mise à jour, entraînant le vol des jetons.

Cream Finance adopte une approche à double sens pour récupérer les fonds volés et retrouver le pirate informatique à l'origine de l'attaque. La plate-forme offre un très savoureux 50% de l'argent volé à toute partie qui sécurise des informations concernant l'identité réelle des pirates, ce qui conduit à des poursuites judiciaires.

De plus, Cream offre également une réduction de 10 % des jetons volés comme une sorte de récompense de chasseur de bogues aux pirates, s'ils choisissent de coopérer et de restituer les 90 % restants de la crypto volée.

Cream a temporairement interrompu les transactions AMP jusqu'à ce que le bogue utilisé par les pirates soit corrigé.

Un incident similaire mais beaucoup plus important qui s'est produit environ un mois plus tôt a conduit au vol de plus de 500 millions de dollars de jetons cryptographiques de la plate-forme chinoise DeFi Poly Network. Dans cette attaque, un pirate informatique isolé a abusé d'une vulnérabilité dans le fonctionnement de l'une des fonctions.

September 1, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.