Protocolli DeFi Cream Finanza e Alpha sfruttati in un attacco Flash Loan; persi 37,5 milioni di dollari
Alpha Finanza afferma che la "scappatoia" è stata risolta.

I protocolli Finanza decentralizzata (DeFi) Cream Finanza e Alpha Finanza sono stati vittime di ONE dei più grandi attacchi di prestiti flash di sempre sabato mattina, con conseguente perdita di fondi per un totale di 37,5 milioni di dollari, secondo la transazione dettaglisu Etherscan.
We are aware of a potential exploit and are looking into this. Thank you for your support as we investigate.
— Cream Finance 🍦 (@CreamdotFinance) February 13, 2021
Due ore dopo Cream Finanza ha dichiarato che i suoi contratti stavano "funzionando normalmente" e che i Mercati erano stati abilitati.
C.R.E.A.M. contracts and markets were investigated and found to be functioning as normal. Markets have been re-enabled across both V1 and V2.
— Cream Finance 🍦 (@CreamdotFinance) February 13, 2021
Post mortem to follow.
Alpha Finanza ha poi pubblicato il suo annuncio, affermando che il suo prodotto Alpha Homora V2 era la causa principale. La società ha confermato che sta lavorando con il guru DeFi Andre Cronje e Cream Finanza per indagare sull'incidente e che la scappatoia è stata risolta. Ha anche affermato di avere "un sospettato PRIME " in mente.
Dear Alpha community, we've been notified of an exploit on Alpha Homora V2. We're now working with @AndreCronjeTech and @CreamdotFinance together on this.
— Alpha Finance Lab (@AlphaFinanceLab) February 13, 2021
The loophole has been patched.
We're in the process of investigating the stolen fund, and have a prime suspect already.
In precedenza, Cream Finanza aveva twittato un aggiornamento sull'incidente, affermando che il prestito di asset dalla sua funzionalità di prestito Iron Bank recentemente lanciata era stato sospeso. Quel tweet è stato poi cancellato.
Questo è il secondo attacco a un protocollo DeFi nelle ultime due settimane. Yearn Finanza di Cronje ha subito un exploit in ONE dei suoiDAIpool di prestito, secondo il protocollo ufficiale della Finanza decentralizzataAccount TwitterQuell'exploit ha fruttato 11 milioni di dollari.
.