BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Hackers roubam US$ 24 milhões da Curve (CRV)
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Notícias > Hackers roubam US$ 24 milhões da Curve (CRV)
Notícias

Hackers roubam US$ 24 milhões da Curve (CRV)

Por BitNotícias
Atualizado em: 31/07/2023
Compartilhe
Ataque-Hacker
Foto: Depositphotos
Compartilhe

No domingo (hoje), vários protocolos de finanças descentralizadas foram atacados, resultando no roubo de mais de 24 milhões de dólares em criptomoedas. Os atacantes exploraram uma vulnerabilidade nos pools de liquidez da Curve, uma plataforma de market maker automatizada.

A vulnerabilidade foi rastreada até o Vyper, uma linguagem de programação alternativa e de terceiros para contratos inteligentes do Ethereum, de acordo com a Curve no Twitter. A Curve afirmou que outras pools de liquidez que não utilizam a linguagem estão seguros.

As pools de liquidez são contratos inteligentes que detêm tokens e podem fornecer liquidez aos mercados de criptomoedas de uma forma que não depende de intermediários financeiros. No entanto, como vários projetos descobriram no domingo, uma pequena falha pode resultar em perdas substanciais.

CONTINUA APÓS A PUBLICIDADE

JPEG’d, Metronome e Alchemix afetados

De acordo com os analistas de segurança da Beosin, o atacante visou as pools de fábrica (factory pools) da Curve de vários projetos: JPEG’d, Metronome e Alchemix. A pool de fábrica pETH-ETH da JPEG’d na Curve viu uma saída de US$11,4 milhões. Logo em seguida, o pool sETH-ETH da Metronome viu um movimento de US$ 1,6 milhões. No entanto, foi o pool alETH-ETH da Alchemix que testemunhou a atividade mais significativa, com um substancial US$ 13,6 milhões sendo transacionados.

  • Leia também: Sam Bankman-Fried Ainda Pode Enfrentar Acusações de Financiamento de Campanha

Vulnerabilidades da versão Vyper

As saídas de hoje envolveram uma sequência de interações. Elas começaram com um flashloan, que parecia explorar a vulnerabilidade de reentrância associada a certas versões mais antigas do compilador Vyper – a linguagem de programação de contratos inteligentes usada para escrever o código para esses pools de fábrica, conforme explicado por Igor Igamberdiev, chefe de pesquisa da Wintermute.

O Vyper reconheceu que suas versões 0.2.15, 0.2.16 e 0.3.0 são vulneráveis a travas de reentrância com mau funcionamento, com investigações em andamento. Enquanto a reação imediata foi dominada por preocupações de uma grande violação de segurança, os dados on-chain sugerem que os bots MEV podem ter se antecipado a algumas dessas transações. Isso levou a especulações de que hackers whitehat poderiam estar envolvidos.

CONTINUA APÓS A PUBLICIDADE

‘Estamos realizando uma grande operação de resgate de white hat. Por favor, entre em contato se você acha que está afetado como um projeto’, anunciou no Twitter um pesquisador de segurança que usa o pseudônimo ‘pcaversaccio’.

  • Leia também: Desencadeando inovação: Ethereum Classic (ETC), EOS (EOS) e Borroe (ROE) com potencial de 100x
ZachXBT acusa Garden Finance de ligação com grupo hacker Lazarus
CoinMarketCap remove pop-up malicioso que simulava verificação de carteira
Kraken libera staking de Bitcoin via Babylon e oferece recompensas de 1% APR
TikTok nega compra de memecoin TRUMP após acusações de congressista dos EUA
Jupiter pausa governança DAO e prioriza inovação no ecossistema da Solana
TagsCurve FinanceDeFiExploit
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
BitNotícias
PorBitNotícias
Siga:
Notícias sobre Bitcoin, Web 3.0, Criptomoedas e muito mais!
Publicidade

Últimas Notícias

Dogecoin despenca 30% e revive padrão de 2021 Alta ou colapso
Dogecoin despenca 30% e revive padrão de 2021: Alta ou colapso?
3 min
ETFs de Bitcoin se destacam com entradas bilionárias enquanto saídas afetam ETFs da China
Bloomberg projeta 90% de chance para aprovação de ETFs à vista de XRP, Dogecoin e Cardano
3 min
Worldcoin encerra serviço de verificação Orb em três países importantes
Reddit considera escaneamento de íris da World como forma de verificar usuários
3 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?