BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Vulnerabilidades matemáticas no DeFi: um convite para hackers
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Web3 > Vulnerabilidades matemáticas no DeFi: um convite para hackers
Web3

Vulnerabilidades matemáticas no DeFi: um convite para hackers

Por BitNotícias
Atualizado em: 18/11/2023
Compartilhe
Vulnerabilidades matemáticas no DeFi: um convite para hackers
Foto: Dall-e 3
Compartilhe

Os protocolos de Finanças Descentralizadas (DeFi) estão enfrentando um desafio matemático significativo relacionado ao manejo impreciso de frações em seus contratos inteligentes. Esta vulnerabilidade tem sido explorada em vários ataques recentes.

The stablecoin protocol @raft_fi was under a flash loan attack. It resulted in ~6.7m stablecoin $R being minted and the protocol lost $3.6M 🚨

The root cause is the precision calculation issue when minting share tokens, which is used by the hacker to get extra share tokens.
1/N pic.twitter.com/ON5cEOPOq5

— MetaTrust Labs (@MetaTrustLabs) November 11, 2023

Por exemplo, hackers roubaram US$ 3,6 milhões do protocolo de stablecoin Raft Finance na semana passada, utilizando um empréstimo relâmpago para explorar uma vulnerabilidade de perda de precisão no contrato inteligente da Raft.

CONTINUA APÓS A PUBLICIDADE

Esta classe de vulnerabilidade ocorre devido a erros de arredondamento que acontecem quando os números são aproximados, permitindo que os hackers obtenham tokens adicionais.

  • Leia também: Ethereum ganha destaque com novo ETF proposto pela Fidelity Investments

A complexidade das aproximações e seus riscos

As aproximações ou arredondamentos, que utilizam um número próximo, mas não exatamente igual ao valor real do número original, podem levar a erros de arredondamento e perda de precisão, especialmente em protocolos DeFi complexos que realizam muitos cálculos matemáticos.

‘DeFi tem um desafio matemático, especificamente em relação ao arredondamento de inteiros’, disse Taylor Webb, desenvolvedor de contratos inteligentes e pesquisador de segurança.

CONTINUA APÓS A PUBLICIDADE

Essas aproximações não são um problema quando são poucas, mas quando se acumulam, o erro de arredondamento pode atingir um nível suficientemente grande para ser explorado por hackers.

Necessidade de mudança cultural e melhores práticas

O hack da Raft Finance gerou um debate sobre a necessidade de levar os erros de arredondamento a sério. Webb pediu uma ‘mudança cultural’ que faria com que os construtores e auditores de DeFi tratassem os erros de arredondamento com o mesmo fervor que a reentrância.

Um tipo de vulnerabilidade que permite a um atacante interagir com um contrato inteligente mais vezes do que deveria ser possível. O auditor de contratos inteligentes Joe Dakwa disse que testes robustos de unidade e fuzz, ou fuzzing, deveriam se tornar práticas padrão.

CONTINUA APÓS A PUBLICIDADE

Fuzzing é um tipo de teste que pode ser realizado em contratos inteligentes, onde dados aleatórios são alimentados no código para ver se algo quebra. Especialistas em segurança dizem que testes de invariância, semelhantes ao fuzzing, também devem ser adicionados à mistura.

  • Leia também: Mudanças na OpenAI desencadeiam saída de líderes e impactam mercado
200 milhões de reais em imóveis brasileiros chegam à blockchain com a Matchain
Bit Digital eleva reserva em Ethereum com aquisição de 31.057 ETH
YZi Labs anuncia fundo de US$ 1 bilhão para estimular projetos na BNB Chain
Pi Network: a pressão de venda aumenta à medida que a PI busca suporte de US$ 0,2000
Analistas apontam ‘momento de crescimento’ para ETFs de Litecoin e HBAR da Canary
TagsCriptomoedasDeFiHackertokensWeb3
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
BitNotícias
PorBitNotícias
Siga:
Notícias sobre Bitcoin, Web 3.0, Criptomoedas e muito mais!
Publicidade

Últimas Notícias

Bitcoin em Alta: 97% da oferta está lucrando, aponta análise On-Chain
Bitcoin em Alta: 97% da oferta está lucrando, aponta análise On-Chain
3 min
O “risco máximo” do Bitcoin: alerta de Peter Brandt sobre Satoshi Nakamoto
O “risco máximo” do Bitcoin: alerta de Peter Brandt sobre Satoshi Nakamoto
4 min
“BNB meme season”: memecoins da BNB estão criando fortunas em questão de horas
“BNB meme season”: memecoins da BNB sobem até 1.800x em poucas horas
27 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?