Uma recente exploração de vulnerabilidades envolvendo contratos de empréstimo não verificados na blockchain Base causou grande preocupação, resultando em um prejuízo de aproximadamente US$ 1 milhão. O incidente foi relatado inicialmente pela empresa de segurança blockchain Cyvers Alerts em 25 de outubro, que compartilhou a atualização na plataforma de mídia social X.
Segundo a Cyvers, o invasor se aproveitou de uma falha grave nos contratos inteligentes relacionados ao Wrapped Ether (WETH).
Exploração da Blockchain Base: Como ela se desenrolou
O ataque teria começado com uma única transação na qual o invasor extraiu aproximadamente US$ 993,534 manipulando os dados de preço do contrato. Essa falha, mencionada anteriormente, permitiu ao invasor manipular o valor dos ativos na blockchain Base, facilitando a fuga dos fundos roubados.
A maior parte dos fundos inicialmente movimentados pelo invasor foi transferida para a rede Ethereum. Posteriormente, o invasor depositou cerca de US$ 202,549 no Tornado Cash para tentar encobrir seus rastros. Fundos adicionais, totalizando US$ 455,127, foram roubados usando o mesmo exploit.
Enquanto isso, o analista de segurança líder da Cyvers Alerts, Hakan Unal, atribuiu a recente exploração ao fato de que o oráculo usado pelos contratos afetados não era robusto o suficiente. Isso facilitou para o invasor acionar uma alteração de preço e capitalizar sobre o valor manipulado.
Unal então sugeriu que “um oráculo mais confiável e diversificado com maior liquidez” poderia ser usado para evitar manipulação de preços e prevenir ataques semelhantes no futuro, particularmente “para ativos como WETH”.
Problemas de segurança com finanças descentralizadas (DeFi)
A recente violação de segurança serve como um lembrete dos riscos associados às plataformas de finanças descentralizadas ( DeFi ). Isso é especialmente verdadeiro quando os protocolos de segurança em torno dos contratos inteligentes são frágeis.
Por essas razões, especialistas sugerem que as plataformas DeFi devem ser diligentes na verificação de contratos de empréstimo.
Ao melhorar os protocolos de segurança, essas plataformas poderão proteger melhor os fundos dos usuários e evitar que eventos semelhantes ao que aconteceu com a Base ocorram novamente.
O agressor permanece não identificado e ainda não foi localizado após o grande roubo.
Mayowa é um entusiasta/escritor de criptomoedas cujo caráter coloquial é bastante evidente em seu estilo de escrita. Ele acredita fortemente no potencial dos ativos digitais e aproveita todas as oportunidades para reiterar isso. Ele é um leitor, pesquisador, um palestrante perspicaz e também um empreendedor em ascensão. Longe das criptomoedas, no entanto, as distrações preferidas de Mayowa incluem futebol ou discussões sobre política mundial.
Aviso : Este artigo tem caráter meramente informativo e não deve ser considerado como aconselhamento de investimento ou negociação. Nada aqui contido deve ser interpretado como aconselhamento financeiro, jurídico ou tributário. Negociar ou investir em criptomoedas acarreta um risco considerável de perda financeira. Sempre realize uma pesquisa completa antes de tomar qualquer decisão de investimento ou negociação.
Negocie com comprovante de reservas.
A UEEx publica auditorias mensais e verificações de terceiros em todos os mercados em que está cotada.
Análises de mercado, estratégias de negociação, insights sobre futuros e alertas de segurança entregues semanalmente. Lido por mais de 10,000 traders de criptomoedas.