Protocolo defi apoiado pela Binance Velvet Capital sofre ataque front-end

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


A equipe da Velvet Capital desaconselha vincular suas carteiras digitais ao site do protocolo devido a um possível risco de segurança de um ataque à interface do usuário do site.

Um protocolo financeiro descentralizado (defi) chamado Velvet Capital, funcionando como um painel de gerenciamento de ativos, pode ter sido atacado por hackers. No dia 23 de abril, por meio de uma postagem no Reddit (X), a equipe anunciou que seu site aparentemente sofreu um ataque front-end. Como resultado, atores mal-intencionados poderiam explorar pontos fracos e potencialmente obter acesso às informações dos usuários ou executar ações não autorizadas na plataforma.

ATENÇÃO: alguns usuários encontraram problemas ao tentar acessar o aplicativo hoje. Enquanto isso, evite usar o front-end do Velvet, pois estamos fechando-o para manutenção e solução de problemas. Fique ligado para atualizações sobre a situação, incluindo uma análise post mortem assim que o problema for resolvido.

— Velvet.Capital (@Velvet_Capital) 23 de abril de 2024

A equipe do Velvet descobriu rapidamente e atualmente está trabalhando com os principais especialistas em segurança para solucionar um ataque não especificado à sua plataforma. Eles querem garantir aos usuários que os contratos inteligentes associados ao seu protocolo não foram comprometidos. Descobriu-se que o problema afeta apenas o front-end e, por razões de segurança, os usuários são aconselhados a evitar usar o site neste momento.

Atualização:

Nenhum usuário conhecido foi impactado. Se você interagiu com o Velvet em 23 de abril após 12h30 UTC e acredita que foi impactado – crie um ticket no Discord.
< br/>A equipe identificou prontamente o problema e, junto com os principais pesquisadores de segurança, investigou o malware…

— Velvet.Capital (@Velvet_Capital) 23 de abril de 2024

Um representante da Velvet Capital afirmou em mensagem no Telegram que nenhum usuário identificado foi afetado pelo ataque. Eles sugeriram que aqueles que possam ter sido impactados enviassem um ticket de suporte por meio do servidor Discord do projeto. Pelo contrário, os especialistas do Scam Sniffer acreditam que de fato houve vítimas, mas ainda não divulgaram nenhuma informação sobre isso.

No final de 2022, a Velvet Capital recebeu financiamento do Binance Labs. Desde então, Velvet Capital juntou-se à lista de projetos apoiados pela Binance Labs que encontraram problemas de segurança. Pouco tempo depois, o OpenLeverage, um protocolo do mercado monetário sem requisitos de permissão, que anteriormente contava com o apoio do Binance Labs, sofreu um ataque de hacker no início de abril. O ataque supostamente levou a uma perda de aproximadamente US$ 236.000, supostamente facilitada por meio do Tornado Cash.

2024-04-23 13:18