O token da blockchain de camada 1 Shido caiu até 94% em apenas 30 minutos depois de sofrer uma exploração em seu contrato de staking baseado na Ethereum.
A empresa de segurança de blockchain PeckShield alertou seus seguidores sobre a queda em uma publicação divulgada no dia 29 de fevereiro. Em uma postagem posterior, ela explicou que um explorador conseguiu transferir o contrato de staking de Ethereum da blockchain para outro endereço, com o novo proprietário atualizando o contrato com uma função oculta para retirar os tokens mantidos em staking.
Hi @ShidoGlobal There is a sudden owner transfer to 0x1982. The new owner immediately upgrades the StakingV4Proxy contract with a hidden withdrawToken() function. This hidden function is then called to withdraw all 4,353,473,223.864904 $SHIDO.
— PeckShield Inc. (@peckshield) February 29, 2024
Here are related txs:
- owner… https://t.co/TZ6oMDGwMG pic.twitter.com/VGZtyg9PEf
Olá @ShidoGlobal Houve uma transferência repentina de proprietário para 0x1982. O novo proprietário atualizou imediatamente o contrato StakingV4Proxy com uma função oculta withdrawToken(). Essa função oculta foi então chamada para retirar todos os 4.353.473.223,864904 $SHIDO.
Aqui estão as txs relacionados:
— PeckShield Inc. (@peckshield)
A PeckShield disse que o invasor havia drenado mais de 4,3 bilhões de tokens Shido – quase metade do suprimento circulante de quase 9 bilhões de tokens, segundo dados da CoinGecko.
Antes da queda de preço, esses tokens valiam cerca de US$ 35 milhões.
Em uma publicação no X, o detevetivo de blockchain pseudônimo ZachXBT disse ter descoberto que o endereço do explorador foi financiado por meio de criptomoedas, primeiramente conectada a partir do protocolo cross-chain Layerswap e, em seguida, a partir da blockchain da Arbitrum.
So the address was funded via Across on Arbitrum and that was funded via Layerswap by this persons ENS.
— ZachXBT (@zachxbt) February 29, 2024
I think they were hacked as well though bc their assets were suddenly transferred before funding the exploiter. pic.twitter.com/6Da2ybKuFY
Portanto, o endereço foi financiado por meio do Across na Arbitrum, que foi financiado por meio do ENS dessa pessoa na Layerswap.
Acho que eles também foram hackeados, pois seus ativos foram transferidos repentinamente antes de financiar o explorador.
— ZachXBT (@zachxbt)
ZachXBT encontrou o que eles disseram ser a identidade real do proprietário da carteira que financiou o explorador, mas disse que eles também pareciam ter sido hackeados, pois "seus ativos foram transferidos repentinamente antes de financiar o explorador."
A Shido é uma blockchain de prova de participação de camada 1 que ainda não lançou sua rede principal. Ela disse em uma postagem divulgada em 24 de fevereiro no X que anunciaria o lançamento de sua rede principal "na semanaque vem."
O SHIDO é um token ERC-20 baseado na Ethereum que pode ser colocado em staking na exchange descentralizada conectada ao projeto (DEX) para obter um rendimento anual de 8%, de acordo com informações do site oficial do projeto.
A Shido não respondeu imediatamente a um pedido de comentário sobre a exploração do contrato.
No ano passado
Shido is a layer-1 proof-of-stake blockchain that has yet to launch its mainnet. It said in a Feb. 24 X that it was announcing its mainnet launch “next week.”
SHIDO, is an Ethereum-based ERC-20 token that could be staked on the project's connected decentralized exchange (DEX) to earn an 8% annual yield, to its website.
Shido did not immediately respond to a request for comment on the contract exploit.
No ano passado, houve mais de 600 hacks relacionados a criptomoedas com US$ 2,1 bilhões em prejuízos, uma redução de quase 30% em relação a 2022, e até agora neste ano houve 30 ataques com US$ 182,5 milhões drenados, de acordo com a PeckShield.
Fevereiro também pode terminar como um excelente mês para os exploradores, com US$ 290 milhões roubados do PlayDapp e mais alguns milhões de dólares em criptomoedas drenados através de diversas violações de carteiras e golpes de phishing.
LEIA MAIS
- Plataforma cripto Paxful remove ETH de seu marketplace
- Yashu Gola `s articles on Cointelegraph
- Crypto.com divulga comprovante de reservas, mostrando acima de 100% para BTC e ETH
Siga o Cointelegraph Brasil para acompanhar as notícias em tempo real: estamos no X, no Telegram, no Facebook, no Instagram e no YouTube, com análises, especialistas, entrevistas e notícias de última hora do mercado de cripto e blockchain no Brasil e na América Latina.