BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Criptomoedas
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: CertiK evita perda de US$ 5 milhões ao identificar falha no Wormhole bridge
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Criptomoedas
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Mercado > CertiK evita perda de US$ 5 milhões ao identificar falha no Wormhole bridge
Mercado

CertiK evita perda de US$ 5 milhões ao identificar falha no Wormhole bridge

Por Carlos Schuabb
Atualizado em: 14/05/2024
Compartilhe
CertiK evita perda de US$ 5 milhões ao identificar falha no Wormhole bridge
Foto: Dall-e 3
Compartilhe

A CertiK, uma plataforma de segurança blockchain, identificou e relatou uma falha crítica no Wormhole bridge na rede Aptos, que poderia ter resultado em perdas estimadas em US$ 5 milhões.

🚨 CertiK's security research team detected a critical bug in @wormhole, a leading open source bridge for multichain applications.

Discover how an incorrect application of the public(friend) and entry modifiers exposed the blockchain to potential multimillion-dollar exploits by… pic.twitter.com/fOKgT6RaTC

— CertiK (@CertiK) May 13, 2024

A falha foi descoberta a tempo, antes que qualquer ataque pudesse ser efetuado, graças à vigilância da equipe de segurança. A vulnerabilidade encontrada permitiria que um invasor manipulasse transações falsas, criando a impressão de transferências de tokens que não ocorreram de fato.

CONTINUA APÓS A PUBLICIDADE

Esse tipo de brecha é especialmente preocupante em ambientes de blockchain, onde a confiança e a integridade dos dados são fundamentais.

  • Leia também: Falhas na Coinbase deixam usuários sem acesso a saques e transferências

Características técnicas da falha

A falha específica residia na implementação incorreta dos modificadores ‘public(friend)’ e ‘entry’ na linguagem de programação MOVE, utilizada pela rede Aptos. Isso tornou possível para qualquer conta chamar a função ‘publish_event’, que deveria ser restrita apenas a certas entidades externas especificadas.

Essa abertura indevida poderia levar ao acionamento de eventos falsos na blockchain, como a transferência de tokens, que, por sua vez, induziria a ponte Ethereum a liberar tokens sem que houvesse depósitos reais correspondentes no lado de Aptos.

CONTINUA APÓS A PUBLICIDADE

Como resultado, o invasor poderia ter drenado até US$ 5 milhões em fundos da ponte, afirmou CertiK.

Implicações e medidas corretivas

Após a detecção, a equipe Wormhole agiu rapidamente para desenvolver e implementar um patch de segurança que corrigiu a vulnerabilidade, processo que levou cerca de três horas.

Além disso, uma análise retrospectiva confirmou que nenhum fundo dos usuários foi afetado pela falha. Para prevenir incidentes futuros, a taxa máxima de retirada da rede Aptos foi limitada a US$ 1 milhão por dia.

CONTINUA APÓS A PUBLICIDADE

Essa medida visa diminuir o impacto potencial de explorações semelhantes, garantindo que as perdas sejam mantidas em um mínimo, caso outra vulnerabilidade seja explorada antes de ser detectada.

  • Leia também: LayerZero Labs registra autodenúncia de 100 mil endereços em ação anti-fraude
Bitcoin dispara para US$ 105.000 e movimenta US$ 250 bilhões no mercado
4 moedas meme prestes a explodir, segundo especialista em criptomoedas
Bitcoin ultrapassa US$ 105.000 e agora apenas 3,5% de uma nova máxima histórica
Analista indica 3 criptomoedas para lucrar na semana
Não se deixe enganar pelos ursos, Bitcoin vai subir para US$ 250 mil este ano, diz análise
TagsAptosBlockchainCertiKtokensWormhole
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Carlos Schuabb
PorCarlos Schuabb
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Publicidade

Últimas Notícias

EUA ameaçam restaurar tarifas “recíprocas” se acordos comerciais fracassarem, alerta Bessent
EUA ameaçam restaurar tarifas “recíprocas” se acordos comerciais fracassarem, alerta Bessent
3 min
Dave Portnoy perde mais de 50% do investimento após comprar token errado por engano
Trader perde US$ 2 milhões em 2 dias vendendo criptomoedas que subiram 60%
4 min
Reserva oficial de Bitcoin no Texas está prestes a se tornar realidade
Reserva de Bitcoin no Texas avança e está 1 passo de ser aprovada
4 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?