Um hacker em série está a atacar protocolos de empréstimo DeFi através de configurações incorretas de oráculos, com perdas totais que já atingiram aproximadamente 3,5 milhões de dólares. O último incidente afetou a Ploutos Money, que perdeu quase 400.000 dólares após um aparente erro no oráculo de preços.
A empresa de segurança blockchain CertiK informou que o protocolo foi explorado por 187,36 ETH (cerca de 388.000 dólares) devido a um oráculo mal configurado. Pouco depois do ataque, o site e as redes sociais da Ploutos foram apagados.
De acordo com a análise do auditor blockchain BlockSec, a Ploutos Money utilizou incorretamente o feed de preço BTC/USD da Chainlink como referência de oráculo para o USDC. Esta falha de configuração permitiu ao atacante manipular a avaliação do colateral. A exploração ocorreu apenas um bloco após a confirmação da alteração de configuração. O atacante conseguiu emprestar 187 ETH enquanto depositava apenas oito USDC como colateral.
O investigador on-chain pseudónimo Tanuki42 associou o mesmo explorador a pelo menos outros quatro ataques, incluindo incidentes de milhões de dólares que afetaram a Moonwell. Na semana passada, a Moonwell ficou com 1,8 milhões de dólares em dívidas incobráveis após um oráculo mal configurado retornar um preço de cbETH de 1,12 dólares, em vez de aproximadamente 2.200 dólares.
Uma exploração semelhante afetou a Veil.Cash, um protocolo de privacidade na Base, na semana passada. No entanto, as perdas limitaram-se a cerca de 4,5 ETH, dos quais 2 ETH foram recuperados pela equipa de segurança white-hat Decurity.
Fonte: Relatórios da CertiK
Aviso legal: O Crypto Economy Flash News é preparado com base em fontes oficiais e publicamente disponíveis, verificadas pela nossa equipa editorial. O seu objetivo é fornecer atualizações rápidas sobre desenvolvimentos relevantes no setor de criptomoedas e blockchain.
Estas informações não constituem aconselhamento financeiro ou recomendação de investimento. Os leitores devem verificar os canais oficiais antes de tomar decisões relacionadas.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Empresa de Segurança Cripto CertiK Reporta Nova Exploração Baseada em Oracle - Economia Cripto
Um hacker em série está a atacar protocolos de empréstimo DeFi através de configurações incorretas de oráculos, com perdas totais que já atingiram aproximadamente 3,5 milhões de dólares. O último incidente afetou a Ploutos Money, que perdeu quase 400.000 dólares após um aparente erro no oráculo de preços.
A empresa de segurança blockchain CertiK informou que o protocolo foi explorado por 187,36 ETH (cerca de 388.000 dólares) devido a um oráculo mal configurado. Pouco depois do ataque, o site e as redes sociais da Ploutos foram apagados.
De acordo com a análise do auditor blockchain BlockSec, a Ploutos Money utilizou incorretamente o feed de preço BTC/USD da Chainlink como referência de oráculo para o USDC. Esta falha de configuração permitiu ao atacante manipular a avaliação do colateral. A exploração ocorreu apenas um bloco após a confirmação da alteração de configuração. O atacante conseguiu emprestar 187 ETH enquanto depositava apenas oito USDC como colateral.
O investigador on-chain pseudónimo Tanuki42 associou o mesmo explorador a pelo menos outros quatro ataques, incluindo incidentes de milhões de dólares que afetaram a Moonwell. Na semana passada, a Moonwell ficou com 1,8 milhões de dólares em dívidas incobráveis após um oráculo mal configurado retornar um preço de cbETH de 1,12 dólares, em vez de aproximadamente 2.200 dólares.
Uma exploração semelhante afetou a Veil.Cash, um protocolo de privacidade na Base, na semana passada. No entanto, as perdas limitaram-se a cerca de 4,5 ETH, dos quais 2 ETH foram recuperados pela equipa de segurança white-hat Decurity.
Fonte: Relatórios da CertiK
Aviso legal: O Crypto Economy Flash News é preparado com base em fontes oficiais e publicamente disponíveis, verificadas pela nossa equipa editorial. O seu objetivo é fornecer atualizações rápidas sobre desenvolvimentos relevantes no setor de criptomoedas e blockchain.
Estas informações não constituem aconselhamento financeiro ou recomendação de investimento. Os leitores devem verificar os canais oficiais antes de tomar decisões relacionadas.