O protocolo de finanças descentralizadas (DeFi) MonoX foi vítima de um ataque hacker na segunda-feira (30). A ação resultou no roubo de tokens Wrapped Ether (WETH) e Polygon (MATIC). No total, o hacker conseguiu levar US$ 30 milhões, ou R$ 151 milhões na cotação atual.
CONFIRA: Cotações das criptomoedas
A MonoX confirmou o ataque através do Twitter e contratou os serviços da Halborn Security para localizar os autores do roubo. A equipe também busca contatar o hacker para oferecer uma recompensa caso ele devolva os fundos.
Falha em contrato
Segundo o protocolo, a falha ocorreu por causa de uma exploração no contrato de troca. Ao explorar essa falha, o hacker fez o preço do token MONO aumentar.
Dessa forma, o hacker – que possuía o token – foi beneficiado pela valorização artificial. Em seguida ele aplicou o golpe em si: utilizou os MONO recém valorizados para comprar WETH e MATIC. Por fim, realizaram o saque desses tokens e derrubaram o valor do MONO novamente.
Nesta movimentação, o hacker conseguiu adquirir US$ 18 milhões em WETH e cerca de US$ 10 milhões em MATIC. Outros tokens como WBTC, GHST, DUCK, IMX, MIM e LINK, também foram adquiridos.
Até agora, o MonoX não forneceu mais detalhes sobre a violação de segurança. No entanto, o protocolo já havia sido alertado sobre riscos de manipulação em sua plataforma.
Em maio de 2021, a Halborn realizou uma auditoria completa no protocolo DeFi e divulgou seus resultados em um amplo relatório. Conforme o documento explicou, a Halborn recomendou que a MonoX introduzisse oráculos para validar o preço dos tokens.
De acordo com a própria empresa, a medida foi sugerida com vistas a evitar que usuários mal-intencionados causassem manipulação. O MonoX chegou a introduzir um mecanismo para controlar isso, contudo não foi suficiente.
“Quando os riscos são encontrados, é uma decisão do cliente mitigar ou aceitar tal risco. Um risco identificado pela Halborn ao MonoFinance (página 18) foi explorado e os fundos roubados hoje (30)”, explicou a empresa.
Ataques a protocolos DeFi
Este último incidente aumenta a lista crescente de protocolos DeFi vítimas de ataques em 2021. O setor cresceu exponencialmente em números e valor alocado, mas se transformou num grande alvo de hackers.
Os ataques mais recentes causaram roubos de US$ 12 milhões e US$ 5 milhões, atingindo as plataformas pNetwork e Avalanche, respectivamente.