作者:Joy

PANews 2月13日消息,DeFi借贷渠道Cream Finance官方推特发文称,发现了一个潜在的漏洞,正在着手进行调查。随后有推特用户@FrankResearcher发推特称,IronBank($ CREAM)遭遇3,750万美元进犯,并分析了黑客的进犯进程。

进犯者使用Alpha Homora从IronBank借入sUSD,每次的借款是前一次的两倍。黑客通过两次买卖来完结此任务,每次将资金借给Iron Bank接纳cySUSD。

黑客从Aave v2那里获得了180万美元的USDC闪电贷,并使用Curve将USDC换为sUSD。随后黑客将这些sUSD借给IronBank,这使他们能够持续借入cySUSD。一起,黑客也花费了一些sUSD来偿还闪电贷。

此外,黑客还获得了1000万美元的闪电贷,也用于添加cySUSD的数量。最终,黑客的cySUSD数量达到了令人难以置信的数量,这使他们能够从IronBank借钱。

然后他们借了13200个ETH,360万的USDC,560万的USDT,420万的DAI

目前,安稳币被存入了Aave v2,1000个ETH被转入IronBank布置者,1000个ETH转到Homora布置者,220个ETH被转入混币买卖Tornado,而11000个ETH仍在黑客的地址上。

解析Cream遭黑客攻击约3500万美元路径,部分已被转移至Tornado混币交易

视野开拓

Slavey fuctios best whe alteatives ae few, ad educatio ad the media ae opeig eyes of Thai gils to a wold of choice.-《用后即弃的人》

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注