Zoth sofre ataque hacker e perde US$ 8,4 milhões após falha administrativa

Foto: Dall-e 3
  • O protocolo de re-staking de ativos do mundo real (RWA) Zoth sofreu um ataque hacker que resultou em mais de US$ 8,4 milhões em perdas
  • A empresa de segurança PeckShield identificou que os hackers trocaram os fundos por Ethereum
  • Em resposta ao ataque, a Zoth colocou seu site em modo de manutenção e iniciou uma investigação interna

A plataforma de re-staking de ativos do mundo real (RWA) Zoth sofreu um ataque cibernético que resultou em um prejuízo de US$ 8,4 milhões. O incidente ocorreu após o comprometimento de privilégios administrativos dentro do protocolo. A empresa de segurança Cyvers identificou a invasão e alertou a comunidade sobre a vulnerabilidade.

Hacker explora falha na Zoth e movimenta fundos rapidamente

No dia 21 de março, a Cyvers detectou uma transação suspeita no protocolo Zoth. Em princípio, a análise revelou o comprometimento da carteira do desenvolvedor, permitindo que o invasor realizasse saques no valor de US$ 8,4 milhões.

CONTINUA APÓS A PUBLICIDADE

Logo após o ataque, os ativos foram convertidos para DAI e transferidos para um endereço externo. Posteriormente, a empresa de segurança PeckShield identificou que os hackers trocaram os fundos por Ethereum (ETH). Essa movimentação dificultou o rastreamento e reduziu as chances de recuperação dos valores roubados.

Em resposta ao ataque, a Zoth colocou seu site em modo de manutenção e iniciou uma investigação interna. A equipe declarou que trabalha com parceiros estratégicos para minimizar os danos e garantir a segurança dos usuários. Um relatório com detalhes terá sua divulgação após a conclusão de sua apuração.

CONTINUA APÓS A PUBLICIDADE

Vazamento administrativo expõe fragilidades no setor DeFi

Todavia, a investigação da Cyvers revelou que a causa do ataque foi por um vazamento de privilégios administrativos. Cerca de 30 minutos antes da invasão, um contrato do Zoth teve sua atualização para uma versão maliciosa, concedendo controle total ao hacker.

De acordo com Hakan Unal, especialista da Cyvers, essa vulnerabilidade poderia ser evitada com contratos multisig para atualizações, timelocks para monitoramento e alertas em tempo real para mudanças administrativas.

Ataques como esse reforçam a necessidade de mecanismos de governança mais robustos no setor DeFi. A proteção de chaves privadas e a descentralização do controle continuam sendo desafios críticos para evitar futuras violações.

CONTINUA APÓS A PUBLICIDADE
Compartilhe este artigo
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Sair da versão mobile