解析Cream遭黑客攻击约3500万美元路径,部分已被转移至Tornado混币交易

  • DeFi借贷平台Cream Finance发现潜在漏洞,正在调查中,据称遭遇3750万美元攻击
  • 黑客利用Alpha Homora从IronBank借入sUSD,通过两次交易逐步扩大借款规模
  • 攻击者使用Aave v2的闪电贷获取初始资金,并通过Curve将USDC兑换为sUSD进行后续操作
  • 黑客最终借出大量资产,包括13200个ETH、360万USDC、560万USDT和420万DAI
  • 目前部分资金已被转移:1000个ETH转入IronBank部署者,1000个ETH转到Homora部署者,220个ETH转入混币交易Tornado,11000个ETH仍留在黑客地址
总结

PANews 2月13日消息,DeFi借贷平台Cream Finance官方推特发文称,发现了一个潜在的漏洞,正在着手进行调查。随后有推特用户@FrankResearcher发推特称,IronBank($ CREAM)遭遇3,750万美元攻击,并分析了黑客的攻击过程。

攻击者使用Alpha Homora从IronBank借入sUSD,每次的借款是前一次的两倍。黑客通过两次交易来完成此任务,每次将资金借给Iron Bank接收cySUSD。

黑客从Aave v2那里获得了180万美元的USDC闪电贷,并使用Curve将USDC换为sUSD。随后黑客将这些sUSD借给IronBank,这使他们可以继续借入cySUSD。同时,黑客也花费了一些sUSD来偿还闪电贷。

此外,黑客还获得了1000万美元的闪电贷,也用于增加cySUSD的数量。最后,黑客的cySUSD数量达到了令人难以置信的数量,这使他们可以从IronBank借钱。

然后他们借了13200个ETH,360万的USDC,560万的USDT,420万的DAI。

目前,稳定币被存入了Aave v2,1000个ETH被转入IronBank部署者,1000个ETH转到Homora部署者,220个ETH被转入混币交易Tornado,而11000个ETH仍在黑客的地址上。


分享至:

作者:Joy

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:Joy如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊
推荐阅读
14小时前
17小时前
18小时前
19小时前
2025-12-18 02:30
2025-12-17 09:30

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读