BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Vulnerabilidades matemáticas no DeFi: um convite para hackers
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Web3 > Vulnerabilidades matemáticas no DeFi: um convite para hackers
Web3

Vulnerabilidades matemáticas no DeFi: um convite para hackers

Por BitNotícias
Atualizado em: 18/11/2023
Compartilhe
Vulnerabilidades matemáticas no DeFi: um convite para hackers
Foto: Dall-e 3
Compartilhe

Os protocolos de Finanças Descentralizadas (DeFi) estão enfrentando um desafio matemático significativo relacionado ao manejo impreciso de frações em seus contratos inteligentes. Esta vulnerabilidade tem sido explorada em vários ataques recentes.

The stablecoin protocol @raft_fi was under a flash loan attack. It resulted in ~6.7m stablecoin $R being minted and the protocol lost $3.6M 🚨

The root cause is the precision calculation issue when minting share tokens, which is used by the hacker to get extra share tokens.
1/N pic.twitter.com/ON5cEOPOq5

— MetaTrust Labs (@MetaTrustLabs) November 11, 2023

Por exemplo, hackers roubaram US$ 3,6 milhões do protocolo de stablecoin Raft Finance na semana passada, utilizando um empréstimo relâmpago para explorar uma vulnerabilidade de perda de precisão no contrato inteligente da Raft.

CONTINUA APÓS A PUBLICIDADE

Esta classe de vulnerabilidade ocorre devido a erros de arredondamento que acontecem quando os números são aproximados, permitindo que os hackers obtenham tokens adicionais.

  • Leia também: Ethereum ganha destaque com novo ETF proposto pela Fidelity Investments

A complexidade das aproximações e seus riscos

As aproximações ou arredondamentos, que utilizam um número próximo, mas não exatamente igual ao valor real do número original, podem levar a erros de arredondamento e perda de precisão, especialmente em protocolos DeFi complexos que realizam muitos cálculos matemáticos.

‘DeFi tem um desafio matemático, especificamente em relação ao arredondamento de inteiros’, disse Taylor Webb, desenvolvedor de contratos inteligentes e pesquisador de segurança.

CONTINUA APÓS A PUBLICIDADE

Essas aproximações não são um problema quando são poucas, mas quando se acumulam, o erro de arredondamento pode atingir um nível suficientemente grande para ser explorado por hackers.

Necessidade de mudança cultural e melhores práticas

O hack da Raft Finance gerou um debate sobre a necessidade de levar os erros de arredondamento a sério. Webb pediu uma ‘mudança cultural’ que faria com que os construtores e auditores de DeFi tratassem os erros de arredondamento com o mesmo fervor que a reentrância.

Um tipo de vulnerabilidade que permite a um atacante interagir com um contrato inteligente mais vezes do que deveria ser possível. O auditor de contratos inteligentes Joe Dakwa disse que testes robustos de unidade e fuzz, ou fuzzing, deveriam se tornar práticas padrão.

CONTINUA APÓS A PUBLICIDADE

Fuzzing é um tipo de teste que pode ser realizado em contratos inteligentes, onde dados aleatórios são alimentados no código para ver se algo quebra. Especialistas em segurança dizem que testes de invariância, semelhantes ao fuzzing, também devem ser adicionados à mistura.

  • Leia também: Mudanças na OpenAI desencadeiam saída de líderes e impactam mercado
Sistema Timeboost garante segurança e gera lucro para a Arbitrum DAO
Aquisição da Oasis Pro posiciona Ondo Finance como líder em tokenização de ativos
KuCoin e BitGo se unem para lançar projeto de US$ 2 bilhões para segurança de criptomoedas
Traders de Bitcoin acumulam US$ 1.200.000.000.000 em lucros não realizados, veja o que isso significa
Rússia descarta Bitcoin como reserva: “Ativo de alto risco”
TagsCriptomoedasDeFiHackertokensWeb3
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
BitNotícias
PorBitNotícias
Siga:
Notícias sobre Bitcoin, Web 3.0, Criptomoedas e muito mais!
Publicidade

Últimas Notícias

Pi Network reforça queda com previsão pessimista nas redes sociais
4 min
Bitwise prevê alta nas criptos Segundo semestre será explosivo
Bitwise prevê alta nas criptos: “Segundo semestre será explosivo”
4 min
Trump pronto para impor tarifas de até 70% e deixa investidores em pânico
Donald Trump pronto para impor tarifas de até 70% e deixa investidores em pânico
3 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?