A plataforma descentralizada de empréstimos peer-to-peer Onyx Protocol perdeu aproximadamente US$ 2,1 milhões em um exploit de um mercado sem liquidez que foi implementado em 27 de outubro.
O hacker do Onyx Protocol explorou um bug conhecido, um problema de arredondamento por trás do popular fork CompoundV2, explicou o investigador de blockchain PeckShield logo após alertar sobre o hack que passou despercebido pelo protocolo.
#PeckShieldAlert @OnyxProtocol foi explorado por ~2,1M pic.twitter.com/5Z50tCg6MD
— PeckShieldAlert (@PeckShieldAlert) 1 de novembro de 2023
O suposto mercado oPEPE sem liquidez foi “abusado com doação para pegar emprestado fundos de outros mercados com liquidez,” descobriu a investigação independente de PeckShield sobre o assunto.
“Os fundos doados foram então resgatados explorando o problema de arredondamento conhecido.”
Anteriormente, em 16 de abril, um atacante explorou o mesmo bug para roubar US$ 7 milhões do protocolo de empréstimos multichain Hundred Finance.
#CertiKSkynetAlert @HundredFinance O atacante manipulou a taxa de câmbio entre tokens ERC-20 e hTOKENS, o que lhes permitiu retirar mais tokens do que originalmente depositados. As perdas estimadas deste ataque são cerca de US$ 7,4 milhões.
— CertiK Alert (@CertiKAlert) 15 de abril de 2023
Fique vigilante! https://t.co/1hxAnFoNjj
No caso do Hundred, o atacante manipulou a taxa de câmbio entre os tokens ERC-20 e os hTOKENS, permitindo-lhes retirar mais tokens do que originalmente depositados, de acordo com CertiK.
Tentativas constantes de hack por parte de atores mal-intencionados exigem uma maior compreensão da arte de rastrear criptomoedas.
Um artigo recente do Cointelegraph Research detalha os vários métodos que podem ser usados para fortalecer a segurança de cripto com análise de blockchain. Conforme explicado, o rastreamento de cripto roubado usando análise de blockchain envolve amplamente seis etapas principais: rastreamento de transações, agrupamento de endereços, análise comportamental, reconhecimento de padrões, vigilância regulatória e colaboração.
VEJA MAIS: