📢 Estratégia de IA ProPicks para investir após techs caírem. Subiu em julho 2x acima do S&P!Lista Completa

Hackers roubam mais de R$ 72 milhões do protocolo DeFi Inverse Finance

Publicado 05.04.2022, 11:06
Atualizado 05.04.2022, 11:30
© Reuters.  Hackers roubam mais de R$ 72 milhões do protocolo DeFi Inverse Finance
ETH/USD
-
ETH/USD
-

O protocolo de empréstimos baseado em Ethereum, Inverse Finance, foi alvo de um ataque hacker nesta semana. A violação resultou em uma perda de US$ 15,6 milhões em criptomoedas. Ou seja, mais de R$ 72 milhões na cotação atual.

CONFIRA: Cotações das criptomoedas

A equipe por trás do protocolo confirmou o ataque em sua conta no Twitter no último sábado (2). Segundo a equipe, o ataque foi resultado de uma manipulação intensiva no preço do token INV:

“Esta manhã, o mercado monetário da Inverse Finance, Anchor, foi sujeito a uma manipulação intensiva de capital do oráculo de preços INV/ETH no Sushiswap, resultando em um aumento acentuado no preço do INV, que posteriormente permitiu que o invasor tomasse US$ 15,6 milhões em DOLA, ETH , WBTC e YFI”.

Conforme é possível ver no gráfico do token nativo INV, em 2 de abril, o preço estava em torno de US$ 378. Minutos depois, houve um salto para cerca de US$ 570. Portanto, um “pump” de cerca de 50%. Em seguida, o preço do token despencou para US$ 271, uma queda de 52%.

Detalhes do ataque

De acordo com a empresa de segurança de blockchain, PeckShield, o invasor do Inverse Finance aproveitou uma vulnerabilidade em um oráculo de preços Keep3r que a empresa usava para rastrear os preços dos tokens.

A exploração permitiu que o hacker “falsificasse” o protocolo. Ele inflacionou os preços de INV e usou o ativo como garantia no mercado Anchor Protocol.

Ainda segundo o relatório da empresa sobre o caso, o hacker precisou “investir” para o ataque ser bem-sucedido. Mais precisamente, teve que depositar 901 ETH (mais de US$ 3,15 milhões) para realizar o ataque.

Os fundos vieram do misturador de criptomoedas, Tornado Cash, que normalmente é usado para movimentar criptomoedas sem deixar rastro.

Depois, o invasor teria injetado os fundos em vários pares de negociação na plataforma descentralizada SushiSwap (DeFi), inflando o preço do INV para o oráculo Keep3r. Além disso, o hacker também transferiu a maioria dos ativos roubados para o endereço do serviço.

No dia 3 de abril, a equipe apresentou um plano para lidar com as consequências do ataque e devolver os fundos afetados.

“Reiteramos nosso convite à (s) pessoa (s) por trás da manipulação de preços para entrar em contato e discutir uma generosa recompensa pela devolução dos fundos emprestados. Também estamos convidando membros da comunidade interessados em nos ajudar a identificar os responsáveis.”

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.