Relatório de Crypto Hack esta semana: analisando recentes hacks de DeFi e violações de segurança

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Relatório de Crypto Hack esta semana: analisando recentes hacks de DeFi e violações de segurança

Como analista de segurança cibernética experiente, já vi muitos ataques na indústria de criptomoedas. A recente onda de ataques cibernéticos a plataformas DeFi, fundos de hedge criptográficos e outros serviços baseados em blockchain é um lembrete claro de quão vulnerável este espaço pode ser.


Como analista, notei uma onda de ataques cibernéticos significativos visando entidades proeminentes no setor de criptomoedas na semana passada. Particularmente dignas de nota são as plataformas DeFi, fundos de hedge de criptografia e outros provedores de serviços de blockchain.

No relatório criptográfico desta semana, vamos explorar juntos as diversas formas de ataques contra criptomoedas, as técnicas usadas para realizá-los e uma avaliação das estratégias de reação antes e depois da vida do ataque.

Relatório de Crypto Hack esta semana: analisando recentes hacks de DeFi e violações de segurança

1. Ataque de empréstimo Flashlash de um milhão de dólares da Sonne Finance

Uma plataforma financeira comum como Sonne Finance, que facilita empréstimos e empréstimos, foi construída usando Compound e lançada na solução de escalonamento de Camada 2, Optimism. Infelizmente, um ataque inesperado de empréstimo instantâneo impactou seu sistema.

Os hackers exploraram vulnerabilidades no protocolo e rapidamente contornaram o mecanismo de empréstimo instantâneo para desviar mais de US$ 20 milhões em questão de segundos. Utilizando estes empréstimos, os atacantes manipularam os pools de liquidez do protocolo, infligindo danos financeiros significativos que só poderiam ser contidos uma vez detectados.

Como investidor em criptografia, estou animado em compartilhar que a Sonne Finance está tomando medidas proativas para corrigir a situação após o recente roubo de fundos. Em colaboração com nossa dedicada comunidade de hackers White Hat e especialistas em segurança de blockchain, estamos trabalhando diligentemente para rastrear os ativos roubados e identificar as vulnerabilidades que foram exploradas. A nossa principal prioridade é garantir a segurança e a proteção dos ativos dos nossos investidores.

2. BlockTower Capital: Drenagem parcial de financiamento

A proeminente empresa de investimento financeiro criptográfico, Blocktower Capital, sofrendo um valor de ativos de aproximadamente US$ 1,7 bilhão, sofreu uma violação de segurança significativa.

Uma decepção significativa foi o roubo e a drenagem parcial do nosso maior fundo de hedge, um incidente orquestrado por fraudadores. A quantia roubada permanece não revelada, mas este ato enganoso nos obrigou a considerar a contratação de analistas forenses da Blockchain para uma investigação mais aprofundada.

3. ALEX Lab: perda de US$ 4,3 milhões devido a deficiências no armazenamento de chaves privadas

Um aplicativo de finanças descentralizadas (DeFi) chamado ALEX no laboratório ALEX da Blockstream foi atingido por um ataque, resultando em uma perda de aproximadamente US$ 4,3 milhões em vários ativos digitais. A invasão se concentrou no serviço de ponte que liga o Bitcoin (BTC) à plataforma, consumindo cerca de US$ 300.000 em Bitcoin no processo. Além disso, cerca de US$ 3,3 milhões foram drenados de stablecoins e US$ 75.000 foram retirados de tokens Sugar Kingdom (SKO).

Após a vulnerabilidade de segurança identificada, o ALEX Lab está colaborando com especialistas para resolver o problema e passar pelas modificações necessárias nos seus sistemas de gestão cruciais.

4. Perdy Finance: exploração de vulnerabilidade de contrato de US$ 464.000

Como analista financeiro, eu diria o seguinte: recentemente me deparei com um infeliz incidente envolvendo a Perdy Finance, uma bolsa descentralizada que opera na cadeia Arbitrum. Parece que o seu contrato inteligente contém uma vulnerabilidade que foi explorada, levando a uma perda substancial de 464.000 dólares do seu conjunto de empréstimos.

Como investidor em criptografia, tive a infelicidade de saber que hackers exploraram uma vulnerabilidade nos contratos inteligentes da Perdy Finance. Esta fraqueza permitiu-lhes roubar valores substanciais do sistema antes que as autoridades pudessem intervir. Infelizmente, nós, investidores, só tomamos conhecimento do problema depois que os ativos já haviam sido roubados.

A Perdy Finance interrompeu temporariamente as operações para investigar e resolver questões relacionadas a contratos e as perdas financeiras resultantes de vulnerabilidades de segurança identificadas. Eles colaboraram com especialistas em segurança de blockchain para garantir uma resolução bem-sucedida desses problemas por meio de auditorias completas de contratos inteligentes.

5. Bombear. diversão: apropriação indébita de US$ 2 milhões de um funcionário anterior

Uma violação de segurança significativa ocorreu no Pump.fun envolvendo mais de US$ 2 milhões em tokens SOL roubados. Isto foi conseguido por um antigo funcionário da plataforma que aproveitou a sua posição privilegiada, permitindo acesso irrestrito ao armazenamento seguro.

Como investidor em criptografia, me deparei com uma estratégia intrigante que envolve a exploração de empréstimos instantâneos no protocolo de empréstimo de Solana. Veja como funciona em primeira pessoa:

Para reconquistar a confiança dos usuários após a recente controvérsia sobre nossa oferta de negociação com taxa zero, suspendemos temporariamente esta promoção pelos próximos sete dias. Além disso, estamos trabalhando ativamente para depositar pools de liquidez inicial no Raydium para as moedas afetadas e pretendemos devolver os ativos dos usuários o mais rápido possível.

As ocorrências da semana passada destacaram mais uma vez as ameaças complexas e em constante evolução no domínio da segurança cibernética, especificamente no que se refere às criptomoedas.

Como pesquisador que estuda o domínio das finanças descentralizadas, não posso enfatizar o suficiente a importância de permanecer vigilante contra as várias ameaças que surgiram no cenário dos empréstimos rápidos. Os casos de explorações direcionadas a projetos ilustres e a exposição de vulnerabilidades contratuais servem como lembretes claros da importância de medidas proativas para proteger ativos.

Confira também: Crypto Hack Report Q1 2024: Tendências, perdas e esforços de recuperação

2024-05-18 15:22