BTC
$103,874.04
+
0.93%
ETH
$2,570.69
-
0.90%
USDT
$1.0002
+
0.01%
XRP
$2.4092
-
4.87%
BNB
$656.08
+
0.65%
SOL
$171.62
-
1.94%
USDC
$0.9998
+
0.00%
DOGE
$0.2246
-
3.95%
ADA
$0.7752
-
2.61%
TRX
$0.2759
+
1.12%
SUI
$3.8778
+
0.22%
LINK
$16.18
-
3.50%
AVAX
$23.78
-
3.29%
XLM
$0.2943
-
3.11%
HYPE
$26.56
+
6.33%
SHIB
$0.0₄1500
-
3.21%
HBAR
$0.1990
-
2.78%
LEO
$8.8496
-
0.44%
BCH
$399.35
+
0.12%
TON
$3.0840
-
5.01%
Logo
  • Noticias
  • Precios
  • Datos
  • Índices
  • Investigación
  • Consenso
  • Patrocinado
  • Iniciar sesión
  • Inscribirse
Publicidad

Consensus 2025

Consensus 2025

Prices Increase This Friday

14:15:09:23

14

DAY

15

HOUR

09

MIN

23

SEC

Register Now
Tecnología
Compartir este artículo
X iconX (Twitter)LinkedInFacebookCorreo electrónico

El protocolo DeFi de Solana , Crema, pierde $8.8 millones en un exploit

Los desarrolladores de Crema Finanzas dijeron que están coordinando con “organizaciones relevantes” para recopilar más información.

Por Shaurya Malwa
Actualizado 9 abr 2024, 11:29 p. .m.. Publicado 4 jul 2022, 8:23 a. .m.. Traducido por IA
Solana protocol Crema was exploited for $8.8 million. (Shutterstock)
Solana protocol Crema was exploited for $8.8 million. (Shutterstock)

El protocolo de liquidez Crema Finanzas , basado en Solana, sufrió el robo de más de 8,78 millones de dólares en criptomonedas de su plataforma en un ataque durante el fin de semana, según informaron los desarrolladores. en un tweet.

Crema afirmó haber suspendido su contrato inteligente tras el exploit. El protocolo permite a los proveedores de liquidez establecer rangos de precios específicos, añadir liquidez unilateral y operar con órdenes de rango. Esto crea una plataforma de trading sofisticada y descentralizada.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de The Protocol hoy. Ver Todos Los Boletines
Al registrarse, recibirá correos electrónicos sobre los productos de CoinDesk y acepta nuestros condiciones de uso y política de privacidad.

"Hemos estado trabajando estrechamente con varios institutos de seguridad experimentados y organizaciones relevantes para rastrear los movimientos de fondos del pirata informático", dijeron los desarrolladores en un tweet.

El valor fijado en Crema se desplomó a 3 millones de dólares el lunes desde más de 12 millones de dólares el sábado después del exploit.Los datos muestranCrema ha registrado volúmenes de negociación de 1.340 millones de dólares desde su creación en enero.

El atacante comenzó creando una cuenta de ticks falsa. Una cuenta de ticks es «una cuenta dedicada que almacena datos de ticks de precios en CLMM», según explicaron los desarrolladores, refiriéndose al protocolo de creación de mercado de Crema. Después, el atacante explotó un comando escribiendo los datos en la cuenta falsa y eludiendo las medidas de seguridad.

4) After creating the fake tick account, the hacker circumvented our routined owner check on the tick account by writing the initialized tick address of the pool into the fake account. Txid: https://t.co/X0IneBg9ut

— CremaFinance (@Crema_Finance) July 3, 2022

El atacante utilizó entonces un préstamo flash para manipular los precios de los activos en los fondos de liquidez. Esto, junto con las entradas de datos falsas, le permitió reclamar una comisión enorme del fondo.

Préstamos flashpermitir a los comerciantes solicitar préstamos sin garantía a los prestamistas basándose en contratos inteligentes en lugar de terceros.

Los fondos robados fueron intercambiados a 69422.9 Solana (SOL) y 6.497.738 USD Coin (USDC). El USDC , basado en Solana, se conectó a la red Ethereum a través de Wormhole y se intercambió por 6.064 ethers (ETH). Estos fondos ascienden a más de 8,5 millones de dólares a precios actuales.

La dirección de Ethereum del atacante, 0x8021b2962dB803b73Aa874030B0B42c202E8458Fcomo lo señaló la herramienta de escaneo de blockchain Etherscan, no había movido los fondos robados ni los había convertido a otras monedas al momento de escribir este artículo, muestran los datos.


HackAttackSolanaExploits
Shaurya Malwa

Shaurya is the Co-Leader of the CoinDesk tokens and data team in Asia with a focus on crypto derivatives, DeFi, market microstructure, and protocol analysis.

Shaurya holds over $1,000 in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, AAVE, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT, and ORCA.

He provides over $1,000 to liquidity pools on Compound, Curve, SushiSwap, PancakeSwap, BurgerSwap, Orca, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader Joe, and SUN.

X icon
Shaurya Malwa

Solo queda 1 artículo este mes.

Regístrate gratis

Conócenos

  • Sobre nosotros
  • Equipo editorial
  • Empleo
  • Notícias de CoinDesk
  • Crypto API Documentation

Contact

  • Contáctanos
  • Accesibilidad
  • Anúnciate
  • Mapa del sitio
  • System Status
DISCLOSURE & POLICES
CoinDesk es un galardonado medio de comunicación que cubre la industria de la criptomoneda. Sus periodistas siguen un conjunto estricto de políticas editoriales. CoinDesk ha adoptado un conjunto de principios destinados a garantizar la integridad, la independencia editorial y la ausencia de sesgo de sus publicaciones. CoinDesk forma parte del grupo Bullish, que posee e invierte en empresas de activos digitales y activos digitales. Los empleados de CoinDesk, incluidos los periodistas, pueden recibir una compensación basada en acciones del grupo Bullish. Bullish fue incubado por el inversor tecnológico Block.one.
ÉticaPrivacidadCondiciones de usoCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Inscribirse
  • Noticias
    Volver al menú
    Noticias
    • Mercados
    • Finanzas
    • Tecnología
    • Regulación
    • Enfocar
  • Precios
    Volver al menú
    Precios
    • Datos
      Volver al menú
      Datos
      • Datos comerciales
      • Derivados
      • Datos del libro de pedidos
      • Datos en cadena
      • API
      • Investigación y perspectivas
      • Catálogo de datos
      • IA y aprendizaje automático
    • Índices
      Volver al menú
      Índices
      • Índices de activos múltiples
      • Tasas de referencia
      • Estrategias y Servicios
      • API
      • Perspectivas y anuncios
      • Documentación y gobernanza
    • Investigación
      Volver al menú
      Investigación
      • Consenso
        Volver al menú
        Consenso
        • Consenso de Toronto
        • Cobertura de Toronto
      • Patrocinado
        Volver al menú
        Patrocinado
        • Liderazgo de pensamiento
        • Comunicados de prensa
        • MonedaW
        • MEXC
        • Phemex
        • Anunciar
      • Vídeos
        Volver al menú
        Vídeos
        • CoinDesk Diario
        • Bermudas
        • Selecciones del editor
      • Podcasts
        Volver al menú
        Podcasts
        • Red de podcasts de CoinDesk
        • Mercados diarios
        • Generación C
        • Desencadenado con Laura Shin
        • La cápsula minera
      • Newsletters
        Volver al menú
        Newsletters
        • El nodo
        • Cripto Daybook Américas
        • Estado de las Cripto
        • Cripto largas y cortas
        • Cripto para asesores
      • Webinars y Eventos
        Volver al menú
        Webinars y Eventos
        • Consenso 2025
        • Conferencia sobre Regulación y regulaciones
      Seleccionar idioma
      Español esEnglish enFilipino filFrançais frItaliano itPortuguês pt-brРусский ruУкраїнська uk