BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Criptomoedas
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Vulnerabilidades matemáticas no DeFi: um convite para hackers
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Criptomoedas
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Web3 > Vulnerabilidades matemáticas no DeFi: um convite para hackers
Web3

Vulnerabilidades matemáticas no DeFi: um convite para hackers

Por BitNotícias
Atualizado em: 18/11/2023
Compartilhe
Vulnerabilidades matemáticas no DeFi: um convite para hackers
Foto: Dall-e 3
Compartilhe

Os protocolos de Finanças Descentralizadas (DeFi) estão enfrentando um desafio matemático significativo relacionado ao manejo impreciso de frações em seus contratos inteligentes. Esta vulnerabilidade tem sido explorada em vários ataques recentes.

The stablecoin protocol @raft_fi was under a flash loan attack. It resulted in ~6.7m stablecoin $R being minted and the protocol lost $3.6M 🚨

The root cause is the precision calculation issue when minting share tokens, which is used by the hacker to get extra share tokens.
1/N pic.twitter.com/ON5cEOPOq5

— MetaTrust Labs (@MetaTrustLabs) November 11, 2023

Por exemplo, hackers roubaram US$ 3,6 milhões do protocolo de stablecoin Raft Finance na semana passada, utilizando um empréstimo relâmpago para explorar uma vulnerabilidade de perda de precisão no contrato inteligente da Raft.

CONTINUA APÓS A PUBLICIDADE

Esta classe de vulnerabilidade ocorre devido a erros de arredondamento que acontecem quando os números são aproximados, permitindo que os hackers obtenham tokens adicionais.

  • Leia também: Ethereum ganha destaque com novo ETF proposto pela Fidelity Investments

A complexidade das aproximações e seus riscos

As aproximações ou arredondamentos, que utilizam um número próximo, mas não exatamente igual ao valor real do número original, podem levar a erros de arredondamento e perda de precisão, especialmente em protocolos DeFi complexos que realizam muitos cálculos matemáticos.

‘DeFi tem um desafio matemático, especificamente em relação ao arredondamento de inteiros’, disse Taylor Webb, desenvolvedor de contratos inteligentes e pesquisador de segurança.

CONTINUA APÓS A PUBLICIDADE

Essas aproximações não são um problema quando são poucas, mas quando se acumulam, o erro de arredondamento pode atingir um nível suficientemente grande para ser explorado por hackers.

Necessidade de mudança cultural e melhores práticas

O hack da Raft Finance gerou um debate sobre a necessidade de levar os erros de arredondamento a sério. Webb pediu uma ‘mudança cultural’ que faria com que os construtores e auditores de DeFi tratassem os erros de arredondamento com o mesmo fervor que a reentrância.

Um tipo de vulnerabilidade que permite a um atacante interagir com um contrato inteligente mais vezes do que deveria ser possível. O auditor de contratos inteligentes Joe Dakwa disse que testes robustos de unidade e fuzz, ou fuzzing, deveriam se tornar práticas padrão.

CONTINUA APÓS A PUBLICIDADE

Fuzzing é um tipo de teste que pode ser realizado em contratos inteligentes, onde dados aleatórios são alimentados no código para ver se algo quebra. Especialistas em segurança dizem que testes de invariância, semelhantes ao fuzzing, também devem ser adicionados à mistura.

  • Leia também: Mudanças na OpenAI desencadeiam saída de líderes e impactam mercado
Preço da AAVE dispara 20% enquanto touros do Bitcoin tentam romper com US$ 107 mil
Lucrar com Bitcoin: confira quando o BTC vai chegar a US$ 150 mil
Não seja feito de idiota: há muitas L2 atualmente e você pode perder dinheiro com Ethereum
Reino Unido impõe novas regras para empresas de criptomoedas
Cardano enfrenta crise de confiança e anuncia auditoria após movimentação de US$ 600 milhões
TagsCriptomoedasDeFiHackertokensWeb3
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
BitNotícias
PorBitNotícias
Siga:
Notícias sobre Bitcoin, Web 3.0, Criptomoedas e muito mais!
Publicidade

Últimas Notícias

Otimismo no mercado cripto: VanEck prevê Solana a US$ 520 em 2025
Anza apresenta Alpenglow como maior mudança já feita na blockchain Solana
3 min
Circle avalia IPO e negocia possível venda com Ripple e Coinbase
3 min
Explosão do Bitcoin US$ 110 mil até o final da semana
Explosão do Bitcoin: US$ 110 mil até o final da semana
3 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?