پروتکل نقدینگی مبتنی بر سولانا؛ CremaFinance؛ جدیدترین قربانی هکرهای پلتفرمهای دیفای است. این پلتفرم گفته است که بهطور موقت، شبکه خود را تعلیق کرده و در حال بررسی سوءاستفادههای انجام شده است که تخمین زده میشود رقم آنها به ۸٫۷ میلیون دلار برسد. CremaFinance گفته که هکر از یک ضعف امنیتی در حساب تیک پروتکل این سازمان، سوءاستفاده کرده است.
تیک، یک حساب اختصاصی است که قیمتها را از یک بازارساز متمرکز نقدینگی (CLMM) ذخیره کرده و دیفایها کارمزد تراکنشها را بر اساس دادههای آن محاسبه میکنند. هکر، توانسته است دادههای واقعی را در CLMM با دادههای خودش جایگزین کند و مبلغ کارمزد بالایی از استخر مطالبه و وصول کند. او این کار را با انعقاد یک قرارداد مخرب و فعال کردن شش وام فلش بهمنظور افزودن نقدینگی در Crema و باز کردن موقعیتهای آنها انجام داده است.
داراییهای به تاراج رفته از ارزهای دیجیتال مختلفی مانند تتر و داراییهای استیکشده سولانا بودند. این شرکت دیفای، هنوز اعلام نکرده است که چقدر از نقدینگی استخرهایش باقیماندهاند. این در حالی است که دو هفته پیش، ۵٫۴ میلیون دلار از سرمایهگذاران خصوصی جذب کرد.
ماه گذشته نیز ۲۰ میلیون توکن حکومتی optimism به ارزش ۳۰ میلیون دلار از این راهحل مقیاسپذیری اتریوم به سرقت رفت. پلتفرمهای الروند، Wormhole و آکسی اینفینیتی نیز در ماههای اخیر با کلاهبرداریهای چهار، ۳۲۰ و ۶۲۵ میلیون دلاری مواجه بودهاند.