- Hacker ético salva 25.000 ETH de roubo
- Samczsundentuma falha de segurança de US$ 10 milhões no protocolo da Lien Finance
- A ConsenSys se une à Samczsun para salvar o dia
Um hacker pseudônimo impediu um roubo de US$ 10 milhões ethereum , após descobrir uma vulnerabilidade em um contrato inteligente da rede trac O hacker ético samczsun, especializado em pesquisa de segurança em blockchain, publicou um relatório em sua página na internet, explicando os detalhes do procedimento que utilizou para evitar o roubo de 25.000 ETH, equivalentes a cerca de US$ 10 milhões.
Como resgatar 10 milhões de dólares de um contrato inteligente vulnerável trac que os atacantes saibam disso? Na última terça-feira, @epheph , @sparkpool_eth , @tzhen , @wadealexc e eu descobrimos. https://t.co/WOjO651VIw
— samczsun (@samczsun) 24 de setembro de 2020
Roubo de US$ 10 milhões ethereum é rejeitado
Segundo o especialista em pesquisa de segurança blockchain, ele estava analisando trac inteligentes ethereum em busca de riscos de segurança. Nesse processo, ele dent uma falha no protocolo da Lien Finance, que continha ethereum no valor de US$ 10 milhões . Em seu relatório, samczsun observa que o contrato trac ethereum preservados .
“Depois de traco uso dessa função, descobri que seria trivial para qualquer pessoa cunhar tokens para si mesma gratuitamente, mas depois queimá-los em troca de todo o Ether dotrac. Meu coração disparou. De repente, a coisa ficou séria.”
Após essa descoberta, o especialista em segurança blockchain tentou contatar o proprietário desconhecido do protocolo Lien Finance. No entanto, ele teve o cuidado de não vazar informações sobre o roubo de US$ 10 milhões ethereum para a pessoa errada, o que colocaria os fundos em risco. Ao navegar pelo site, samczsun notou que os desenvolvedores do contrato inteligente trac com a ConsenSys Diligence e imediatamente contatou Maurelian , cofundador da ConsenSys, mas não conseguiu encontrá-lo no Telegram.
Sim, de fato eu já tinha ido dormir. E graças a Deus, porque @wadeAlexC ficou acordado até as 7 da manhã naquela noite. https://t.co/9NjcU5ZTXK pic.twitter.com/sjd5ZGXVcm
— maurelian.eth 🔴✨ (@maurelian_) 24 de setembro de 2020
missão de resgate de 10 milhões de dólares
Após algum tempo, o hacker ético decidiu contatar a equipe de segurança da ConsenSys no Telegram e, felizmente, o especialista em pesquisa de segurança da empresa, Alex Wade, estava acordado até tarde naquela noite. Wade se juntou à equipe ethereum O especialista em segurança Scott Bigelow examinou o código em busca de possíveis soluções. Os especialistas em segurança transferiram os fundos para a mineradora Sparkpool para custódia, permitindo que a Lien Finance os recuperasse após corrigir a falha de segurança.

