أعاد المخترق الذي استغل بروتوكول السيولة Crema Finance الذي يتخذ من سولانا مقراً له في 2 يوليو / تموز معظم الأموال ، لكن سُمح له بالاحتفاظ بـ 1.6 مليون دولار كمكافأة.
المكافأة 45455 سولانا (شمس ) ، بقيمة 16.7٪ من قيمة 9.6 مليون دولار التي خسرتها Crema في البداية ، الأمر الذي دفع بـبروتوكول لتعليق الخدمات .
بدأ فريق Crema تحقيقًا لتحديد المخترق من خلال تتبع مقبض Discord واقتفاء أثر مصدر الغاز الأصلي لعنوان المخترق. تمامًا كما بدا أن الفريق قد يكون على علم بالهوية السرية ، أعلن أنه كان يتفاوض مع المخترق. يوم الأربعاء ، أعاد المخترق 6064 إيثر (ETH ) و 23967 SOL تبلغ قيمتها حوالي 8 ملايين دولار.
أعاد المتسلل الأموال في سلسلة من المعاملات على شبكات Ethereum و Solana. كانت المعاملة الأولى على كل شبكة اختبارًا بكمية لا تذكر من العملات المعدنية ، في حين أن ما يلي كان يستحق غالبية الأموال المرسلة.
لدى مستخدمي Crema والفريق سبب للراحة بسهولة بعد أن تم تأمين الأموال ، ولكن لا يزال هناك عمل يتعين القيام به. وأعلن الفريق ، الثلاثاء ، قبل التوصل إلى الصفقة ، أنه قدم رمزًا جديدًا للتدقيق للتأكد من عدم تكرار نفس الاستغلال مرة أخرى.
على الرغم من أن المجتمع ينتظر التشريح الرسمي للهجوم ، إلا أن فريق كريماموجز ما حدث في موضوع يوم الأحد على تويتر. أخذ المهاجم قرضًا سريعًا من Solendالتمويل اللامركزي (DeFi) بروتوكول الإقراض ، والذي تمت إضافته كسيولة إلى تجمع كريما.
ثم قام المتسلل باختلاق بيانات التسعير لجعل الأمر يبدو كما لو أنهم مستحقون لمكافأة أكبر بكثير مما ينبغي أن يحصلوا عليه. سمح لهم ذلك بأخذ "مبلغ ضخم من الرسوم" ، تبلغ قيمته حوالي 9.6 مليون دولار من المجمع ، الذي أضافوا إليه القرض العاجل.
متعلق ب:من المقرر أن تستعيد الجامعة الهولندية أكثر من ضعف فدية BTC المدفوعة في عام 2019
سيتم عمل نسخة احتياطية من بروتوكول Crema وتشغيله بعد اكتمال التدقيق ،حسب إلى تغريدة الفريق. سيصدر الفريق أيضًا خطة تعويض للمستخدمين المتأثرين بحلول 8 يوليو.
كريما محظوظة لأنها استعادت الكثير من الأموال كما فعلت ، مع الأخذ في الاعتبار الكارثة التي حلت بجسر هورايزون على هارموني الشهر الماضي. أالقراصنة سرقوا 100 مليون دولار في التشفير من جسر الرمز المميز لـ Harmony ورفض المليون دولار مكافأة القبعة البيضاء لإعادة الأموال.