📢 Estratégia de IA ProPicks para investir após techs caírem. Subiu em julho 2x acima do S&P!Lista Completa

Protocolo que serve de ponte entre Ethereum e Solana perde R$ 1,7 bilhão em ataque hacker

Publicado 03.02.2022, 13:39
Atualizado 03.02.2022, 13:40
© Reuters.  Protocolo que serve de ponte entre Ethereum e Solana perde R$ 1,7 bilhão em ataque hacker
ETH/USD
-
ETH/USD
-
SOL/USD
-

Um protocolo chamado Wormhole foi vítima de um grande ataque hacker na noite da quarta-feira (2), conforme revelou o perfil oficial no Twitter. Como resultado, os hackers conseguiram roubar US$ 320 milhões em Wrapped Ether (WETH).

Em valores atuais, são cerca de R$ 1,8 bilhão roubados do protocolo. De acordo com o Wormhole, a perda foi de 120 mil WETH. O WETH é um token que representa a Ether (ETH) no setor de finanças descentralizadas (DeFi).

Para evitar que o Wormhole entre em colapso, a equipe resolveu adicionar ETH na rede para garantir o lastro do WETH de 1 para 1. A rede do Wormhole também foi desativada para evitar novas perdas.

Quatro horas após o ataque, a equipe afirmou que a falha foi corrigida, mas a rede do protocolo continua suspensa.

Maior ataque a uma ponte

O Wormhole é um serviço que funciona como ponte entre as blockchains Ethereum e Solana. Assim, o serviço permite que valores sejam transferidos entre blockchains diferentes. Além delas, o serviço fornece suporte para outras cinco redes diferentes.

De acordo com o pesquisador de segurança que atende pelo nome “Samczsun”, são duas as possibilidades. Ou o hacker possuía as chaves privadas do Wormhole, ou ele explorou uma falha no serviço da ponte.

Ele acrescentou que houve uma “transação correspondente no lado da Solana, onde o atacante realizou uma ponte com a ETH”. Isso quer dizer que o ataque começou na parte da Solana e permitiu a movimentação de WETH.

O hacker explorou essencialmente uma vulnerabilidade chamada Mint WETH, que permitiu realizar o roubo sem depositar ETH.

Para Tom Robinson, co-fundador da empresa de análise Elliptic, o ataque é emblemático, pois foi o maior realizado contra uma ponte. Ao mesmo tempo, a falha demonstra o quanto as DeFi ainda precisam melhorar em termos de segurança.

“Isso demonstra mais uma vez que a segurança dos serviços de DeFi não atingiu um nível apropriado de segurança para os enormes valores armazenados dentro deles. A transparência da blockchain está permitindo que os invasores identifiquem e explorem grandes erros”.

Após o ataque, os desenvolvedores do Wormhole deixaram uma mensagem no Ethereum para o hacker pedindo a devolução dos valores. Uma recompensa de US$ 10 milhões (R$ 52,7 milhões em valores atuais) foi oferecida em caso de devolução.

“Percebemos que você foi capaz de explorar a verificação de VVA da Solana e mintar tokens. Gostaríamos de oferecer-lhe um acordo como whitehat e apresentar uma recompensa de US$ 10 milhões para detalhes de exploração, se você devolver o WETH que mintou”.

O Wormhole foi desenvolvido pela Certus One, empresa de engenharia em blockchain. A ponte foi adquirida pela Jump Trading em agosto.

Ataque afeta preços de criptomoedas Cabe ressaltar que o Wormhole não é um projeto vinculado diretamente à Solana ou ao Ethereum, apenas facilita a interoperabilidade entre ambos. Contudo, o ataque causou forte desvalorizações no preço da ETH e sobretudo na SOL.

Segundo dados do CoinMarketCap, a ETH opera em queda de 4,75% nas últimas 24 horas, valendo 13.795. Já a SOL cai 11,15% e vale R$ 510,91.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.