Em resumo
- Uma vulnerabilidade no Hyperbridge levou à perda de cerca de US$ 237.000 em ponte Polkadot (DOT) no Ethereum.
- Um hacker obteve acesso ao contrato de token DOT em ponte, permitindo-lhes cunhar 1 bilhão de tokens avaliados acima de US$ 1,1 bilhão.
- Eles então venderam os tokens, ficando com apenas US$ 237.000 devido à baixa liquidez.
Uma exploração técnica da ponte de token blockchain Hyperbridge levou à criação artificial de 1 bilhão de tokens Polkadot (DOT) avaliados acima de US$ 1,1 bilhão – mas registrou apenas cerca de US$ 237.000 em perdas devido à liquidez limitada, informou a empresa na segunda-feira.
O protocolo, que permite aos usuários transferir fundos de e para blockchains distintos – como Ethereum para Polkdaot – afirma que a exploração foi resultado de uma vulnerabilidade em sua lógica de verificação de provas. O ator malicioso ainda não foi identificado.
“Essa falha permitiu que provas inválidas fossem aceitas incorretamente como válidas”, postou Hyperbridge no X. “Como resultado, foi processada uma mensagem maliciosa que concedeu ao invasor o controle administrativo do contrato de token DOT em ponte no Ethereum.”
Depois que o explorador obteve acesso ao contrato de token DOT em ponte, ele começou a cunhar 1 bilhão de tokens DOT em ponte – o que excedeu o fornecimento real de token DOT em ponte em cerca de 2.800 vezes. Para referência, o fornecimento total de DOT nativo e sem ponte é de apenas 1,6 bilhão de tokens.
A empresa e a equipe por trás do blockchain Polkadot confirmaram que a exploração estava confinada apenas ao DOT em ponte no blockchain Ethereum.
Depois de cunhar os tokens, o invasor os vendeu diretamente em bolsas descentralizadas, ganhando cerca de US$ 237.000 – o valor que estava disponível em liquidez comercial.
Caso houvesse liquidez suficiente, alguém com cerca de 1 bilhão de tokens DOT poderia ganhar mais de US$ 1 bilhão, já que o token é negociado em torno de US$ 1,17, uma queda de 4,6% nas últimas 24 horas.
Nessa marca, o DOT caiu mais de 68% no último ano de negociação e está quase 98% abaixo de seu máximo histórico de novembro de 2021, de US$ 54,98. O DOT está atualmente um pouco acima de seu preço mais baixo de US$ 1,15, estabelecido em fevereiro.
O aplicativo do protocolo está em manutenção, pois adiciona “salvaguardas adicionais” e trabalha com parceiros de segurança na tentativa de recuperar fundos roubados.
Os protocolos Bridge têm estado no centro de múltiplas explorações ao longo dos anos, destacadas por A exploração de US$ 552 milhões da Ronin Network em 2022, quando hackers atacaram sua ponte nativa para Ethereum. A exploração continua sendo uma das maiores hacks de criptografia de todos os tempose foi vinculado por agências governamentais dos EUA ao infame grupo de hackers Lazarus, patrocinado pelo Estado da Coreia do Norte.
A exploração mais recente se soma a uma lista crescente de preocupações em torno da segurança dos protocolos DeFiapós a recente exploração de Solana Drift Protocol, que perdeu mais de US$ 285 milhões em 1º de abril, para um hacker ligado à Coreia do Norte.
Resumo Diário Boletim informativo
Comece cada dia com as principais notícias do momento, além de recursos originais, podcast, vídeos e muito mais.