DeFi Platform Cream Finance gehackt, miljoenen aan crypto-tokens gestolen

Gedecentraliseerd financieringsplatform Cream Finance werd het doelwit van een succesvolle hack. De aanval resulteerde in in totaal meer dan $ 30 miljoen aan gestolen AMP- en ETH-tokens.

Cream Finance heeft al verklaard dat eventuele verliezen die de gebruikers van het platform hebben getroffen, door het platform worden vergoed.

De hack maakte misbruik van de manier waarop Cream Finance AMP in zijn platform had geïmplementeerd. Cream maakte in een officiële verklaring heel duidelijk dat het probleem niet werd veroorzaakt door een kwetsbaarheid of bug in de AMP-code, maar te wijten was aan een slechte implementatie van Cream, in wezen eigenaar van het probleem, samen met de belofte om klanten die getroffen zijn door de hack te compenseren .

Een gedetailleerd persbericht en bericht over het incident is beschikbaar op de website van Cream Finance. Het bericht geeft aan dat de dreigingsactoren achter de aanval misbruik maakten van een kwetsbaarheid in de manier waarop de ERC777-tokenstandaard werd geïmplementeerd op het platform van Cream, samen met enkele bijbehorende functies. Dit leidde tot een kwetsbaarheid waardoor de hackers meerdere leen()-functies konden verzenden voordat de eerste werd bijgewerkt, wat leidde tot diefstal van de tokens.

Cream Finance hanteert een tweerichtingsbenadering om het gestolen geld terug te krijgen en de hacker op te sporen die achter de aanval zat. Het platform biedt een zeer smakelijke 50% van het gestolen geld aan elke partij die informatie over de echte identiteit van de hackers beveiligt, wat leidt tot juridische vervolging.

Bovendien biedt Cream ook een korting van 10% op de gestolen tokens als een soort bug-hunter-beloning aan de hackers, als ze ervoor kiezen om mee te werken en de andere 90% van de gestolen crypto terug te geven.

Cream heeft AMP-transacties tijdelijk stopgezet totdat de bug die door de hackers is gebruikt, is verholpen.

Een soortgelijk maar veel groter incident dat ongeveer een maand eerder plaatsvond, leidde tot de diefstal van meer dan $ 500 miljoen aan crypto-tokens van het in China gevestigde DeFi-platform Poly Network. Bij die aanval maakte een eenzame hacker misbruik van een kwetsbaarheid in de manier waarop een van de functies werkte.

September 1, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.