UwU Lend é vítima de hack de empréstimos instantâneos de US$ 20 milhões, fundador lança recompensa de 20% para recuperar fundos

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


UwU Lend é vítima de hack de empréstimos instantâneos de US$ 20 milhões, fundador lança recompensa de 20% para recuperar fundos

Como pesquisador com experiência em segurança cibernética e tecnologia blockchain, considero o recente hack no UwU Lend, resultando em uma perda de US$ 20 milhões, um desenvolvimento preocupante no espaço DeFi.


Na segunda-feira, a UwU Lend sofreu uma perda significativa de aproximadamente US$ 20 milhões devido à exploração de seu oráculo de preços por hackers. Essa reviravolta inesperada causou repercussões na comunidade criptográfica quando foi revelado que o invasor havia empregado um grande empréstimo instantâneo para manipular o feed de preços do protocolo.

Detalhes do hack

Como analista, descobri que um invasor iniciou com sucesso um ataque com um empréstimo instantâneo substancial avaliado em US$ 3,15 bilhões, conforme indicado pelos alertas do CertiK. Intrincadamente planeado, este montante foi dividido em duas parcelas: O primeiro semestre foi utilizado para constituir uma posição alavancada através de dívida recursiva. Ao mesmo tempo, o segundo semestre influenciou o valor de cinco oráculos, levando a uma manipulação ascendente do token sUSDE.

Como investidor em criptografia, percebi um padrão incomum no mercado. Um invasor continuou aproveitando as liquidações, o que resultou na obtenção de mais tokens uWETH. Logo depois, os preços foram manipulados de volta ao normal e o empréstimo instantâneo foi reembolsado. No entanto, em apenas três transações, o hacker conseguiu sair com aproximadamente US$ 19,3 milhões em ativos. Atualmente, a carteira do invasor contém cerca de US$ 19,4 milhões.

Oferta de Michael Patryn

Michael Patryn, comumente referido como Michael Patryn ou 0xSifu, é um dos fundadores da Quadriga CX que interagiu com o hacker. Ele ofereceu uma recompensa de 20% dos bens roubados pela sua devolução. Em mensagem transmitida via Ethereum, Patryn afirmou: “Estamos oferecendo uma recompensa de 20% para quaisquer fundos recuperados”. Os indivíduos que recuperam os fundos não seriam implicados na continuação ou nos processos judiciais da Quadriga CX.

Para um hacker que detém US$ 16 milhões em criptomoedas, esta oferta representa aproximadamente US$ 4 milhões em valor. No mercado criptográfico, tal acordo é frequentemente esquecido, mas há casos em que foi aplicado.

Em 2022, o UwU Lend surgiu como um protocolo de empréstimo inspirado no Aave. Infelizmente, tornou-se vulnerável devido à concepção simples dos seus oráculos de preços, tornando-os susceptíveis de manipulação. Um invasor capitalizou essa fraqueza empregando um empréstimo instantâneo, que manipulou para acumular US$ 20 milhões com o protocolo. O alcance potencial deste empréstimo malicioso foi surpreendente, capaz de atingir alarmantes 4 mil milhões de dólares.

Também Reda: Orbit Chain hackeado por US$ 48 milhões: aqui está o que aconteceu

2024-06-11 10:07