Publicidade

Ataque de empréstimo relâmpago resulta em perda de US$ 1,8 milhão para Dough Finance

Por Carlos Schuabb
Foto: Dall-e 3

A plataforma de finanças descentralizadas (DeFi) Dough Finance sofreu um ataque significativo que resultou na perda de US$ 1,8 milhão. A empresa de segurança Web3 Cyvers sinalizou que havia detectado várias transações suspeitas.

CONTINUA APÓS A PUBLICIDADE

O incidente destacou novamente as vulnerabilidades persistentes no espaço DeFi, onde ataques de empréstimo relâmpago continuam a ser uma ameaça constante para a segurança das plataformas e dos ativos dos usuários.

Detalhes do ataque e perdas

O ataque, que ocorreu no início desta semana, explorou uma vulnerabilidade na Dough Finance através de um empréstimo relâmpago (flash loan). Esse tipo de ataque envolve a obtenção de um empréstimo sem garantia, desde que o empréstimo seja reembolsado dentro da mesma transação.

De acordo com Cyvers, o invasor foi financiado por meio do protocolo de conhecimento zero (ZK) Railgun e trocou a moeda USD roubada para ETH. Com isso, o invasor obteve um total de 608 ETH, no valor de cerca de US$ 1,8 milhão.

💸 Receba até 5.000 USDT em Recompensas
Abra Sua Conta na BingX

A Dough Finance confirmou a perda de aproximadamente US$ 1,8 milhão em ativos. A equipe da plataforma está atualmente investigando a fundo o incidente e trabalhando em conjunto com especialistas em segurança para identificar as falhas que permitiram o ataque.

Além disso, a Dough Finance está em contato com outras plataformas DeFi e exchanges para rastrear e recuperar os fundos roubados.

CONTINUA APÓS A PUBLICIDADE

Impacto e resposta da comunidade DeFi

Este incidente é mais um lembrete das vulnerabilidades presentes nas plataformas DeFi. Embora ofereçam inúmeras vantagens, como maior acessibilidade e eliminação de intermediários, essas plataformas também são alvos frequentes de ataques devido à complexidade e à natureza inovadora de seus contratos inteligentes.

O provedor de segurança Web3 Olympix destacou que a exploração foi devido a calldata não validados dentro do contrato ‘ConnectorDeleverageParaswap’.

CONTINUA APÓS A PUBLICIDADE

A Dough Finance, por sua vez, reafirmou seu compromisso com a segurança e a proteção dos ativos dos usuários, prometendo implementar melhorias adicionais para prevenir futuros ataques. A educação dos usuários sobre os riscos e as melhores práticas para se proteger também é crucial para minimizar o impacto de tais incidentes.

Compartilhe este artigo
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Sair da versão mobile