Crema Finance (CRM), protocolo de liquidez concentrada construído na blockchain Solana (SOL), perdeu mais de US$ 8,7 milhões em criptomoedas em um ataque de empréstimo instantâneo que esgotou suas reservas de liquidez.
A conta oficial do protocolo no Twitter confirmou o hack no domingo e anunciou a suspensão temporária do serviço ao iniciar uma investigação.
🚨🚨Atenção! Nosso protocolo parece ter sofrido um hacking. Suspendemos temporariamente o programa e estamos investigando. As atualizações serão compartilhadas aqui o mais rápido possível.
🚨🚨Attention! Our protocol seems to have just experienced a hacking. We temporarily suspended the program and are investigating it. Updates will be shared here ASAP.
— CremaFinance (@Crema_Finance) July 3, 2022
A equipe Crema Finance (CRM), explicou que o hacker começou criando uma conta de tick falsa, que é uma conta dedicada que armazena dados de tick de preço em um formador de mercado de liquidez concentrada (CLMM). Posteriormente, eles conseguiram contornar o processo de “verificação” de rotina “escrevendo o endereço de tick inicializado do pool na conta falsa”.
De acordo com uma investigação do explorador Solana SolanaFM , o Crema Finance foi explorado no valor de US$ 8,78 milhões, que incluiu várias quantias de USDT , USDH Hubble Stablecoin, bem como sintetizadores de criptomoedas.
1b/: Solend Flash Loans
10,500 $mSOL (Solend Main Pool Vault): https://t.co/5jFZcqcv94
57,000 $stSOL (Solend Main Pool Vault): https://t.co/8UjlmR0PWE
840,000 $PAI (Solend Stable Pool Vault): https://t.co/7QORKPLCLm pic.twitter.com/eyo2u42naM
— SolanaFM: EXPLORER UP! 🔮🔍 (@solanafm) July 3, 2022
Enquanto isso, Crema Finance (CRM) compartilhou os endereços vinculados ao hacker, alegando que eles estariam rastreando o movimento dos fundos roubados.