Compartilhe este artigo

Ataque ao Protocolo de Cobertura Perpetrado por "White Hat", Fundos Devolvidos, Alega Hacker

O explorador sacou mais de US$ 4 milhões, incluindo cerca de 1.400 ether, um milhão de DAI e 90 WBTC.

O projeto de seguro de Finanças descentralizadas (DeFi) Cover Protocol foi hackeado na segunda-feira em um esquema de impressão infinita, fazendo com que o preço do token COVER despencasse. Horas depois, Grap. Finanças, um "hacker de chapéu branco" assumiu a responsabilidade pelo ataque por meio de seu Conta do Twitter, dizendo que todos os fundos foram devolvidos.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

O explorador temsacadomais de US$ 4 milhões, incluindo cerca de 1.400éter, um milhão DAI e 90 WBTC. O invasor criou anteriormente 40 quintilhõesTokens COVER e vendeu US$ 5 milhões deles na manhã de segunda-feira. Mais de US$ 3 milhões foram devolvidos.

O preço do COVER caiu para US$ 177 em mais de 75% nas últimas 24 horas, de acordo com dados da CoinGecko.

Protocolo de capa mais tardeanunciadoestava explorando o lançamento de um novo token por meio de um snapshot "antes que o exploit de cunhagem fosse abusado".

"Os 4350 ETH que foram devolvidos pelo invasor também serão manipulados por meio de um snapshot para os detentores do token LP. Ainda estamos investigando", de acordo com o Twitter do projeto conta, que pediu aos usuários que não comprassem nenhum token COVER agora.

Sorawit Suriyakarn, diretor de Tecnologia da Band Protocol, disse que a abordagem da exploração parece ser relativamente nova e não foi detectada em nenhum ataque recente.

"O ataque faz 4 coisas: 1. Depositar tokens LP no contrato do Blacksmith 2. Retirar *quase* todos os tokens LP para inflar 'accRewardsPerToken' 3. Depositar tokens LP novamente (essa é a BIT interessante) 4. Reivindicar recompensas COVER e enganar o contrato para cunhar quintilhões de $COVERfichas", disse Suriyakarn em seutuitar.

O hacker enganou o protocolo para cunhar novos tokens como recompensas explorando um bug no contrato inteligente Solidity, que envolve o uso incorreto de memória e armazenamento na linguagem de programação.

O protocolo Cover DeFi, projetado como um produto de seguro que pode ajudar os usuários a reduzir os riscos relacionados a falhas de contratos inteligentes,mesclado com yearn.finance há um mês.

Esta história está se desenvolvendo e será publicadadatado

Atualizar:Esta história foi atualizada com novas informações sobre o último anúncio da Cover às 16:25 UTC.

Kevin Reynolds

Kevin Reynolds foi o editor-chefe da CoinDesk. Antes de ingressar na empresa em meados de 2020, Reynolds passou 23 anos na Bloomberg, onde ganhou dois prêmios de CEO por mover a agulha para toda a empresa e se estabeleceu como um dos maiores especialistas do mundo em notícias financeiras em tempo real. Além de ter feito quase todos os trabalhos na redação, Reynolds construiu, escalou e executou produtos para todas as classes de ativos, incluindo o First Word, um serviço global de notícias/análises para 250 pessoas para clientes profissionais, bem como o Speed ​​Desk da Bloomberg e o programa de treinamento que todos os contratados da Bloomberg News em todo o mundo são obrigados a fazer. Ele também recuperou várias outras operações, incluindo a mesa de manchetes instantâneas da empresa e foi fundamental na recuperação da unidade BGOV da Bloomberg. Ele compartilha uma patente para um sistema de gerenciamento de conteúdo que ajudou a projetar, é um Certified Scrum Master e um veterano do Corpo de Fuzileiros Navais dos EUA. Ele possui Bitcoin, ether, Polygon e Solana.

Kevin Reynolds
David Pan

David Pan foi repórter de notícias na CoinDesk. Anteriormente, trabalhou na Fund Intelligence e estagiou no Money Desk do USA Today e do Wall Street Journal. Ele não mantém investimentos em Criptomoeda.

David Pan