Your bank is using your money. You’re getting the scraps.WATCH FREE

A plataforma de mercado Trusted Volumes, da 1Inch, foi hackeada e perdeu US$ 4,5 milhões

Neste post:

  • A SlowMist notou um tráfego incomum de alguns dos formadores de mercado na 1Inch.
  • A vulnerabilidade explorada realizava chamadas falsas para bots de negociação, que acabavam enviando seus pagamentos para o endereço do explorador, e não para otracde liquidação da 1Inch.
  • A 1Inch continuou suas operações, apesar da desaceleração geral nos últimos meses.

A Trusted Volumes, uma das formadoras de mercado da 1Inch, foi alvo de um ataque hacker que resultou em um prejuízo de US$ 4,5 milhões. O agregador de DEX da 1Inch detectou imediatamente as saídas suspeitas, que afetaram apenas uma parte limitada do protocolo e não levaram ao bloqueio de negociações ou congelamentos para a maioria dos traders. 

A Trusted Volumes, formadora de mercado da 1Inch, foi afetada por um ataque cibernético que desviou US$ 4,5 milhões. Diversas outras formadoras de mercado menores também foram afetadas, totalizando um prejuízo de US$ 0,5 milhão. 

Foi difícil estimar o prejuízo exato, já que parte dos fundos estava em WETH, cujo preço é bastante volátil. A SlowMist estima o prejuízo total em cerca de US$ 5 milhões, dos quais US$ 2,4 milhões em USDC. Um total de 2 milhões de USDC foi movimentado em uma única transação, dividido em dois endereços.

SlowMist identificou o contrato de liquidação trac , que era o ponto central da exploração, drenando os fundos de vários formadores de mercado.

Hacker drenou fundos de formador de mercado através do contrato inteligentetrac

O analista on-chain Chaofan Shou identificou o problema no contrato inteligente do resolvedor trac que interagia com os bots de negociação dos formadores de mercado. Após o hacker cometer um erro, os exploradores de segurança tentaram recuperar parte dos fundos que o hacker havia enviado de volta para a 1Inch por engano.

A vulnerabilidade estava presente apenas na implementação Fusion V1 do contrato, agora obsoleta trac Atualmente, a 1Inch utiliza uma versão revisada , mas manteve o resolvedor legado para alguns participantes do ecossistema. Após o incidente, a empresa destacou seu programa de recompensas , que oferece uma recompensa de até US$ 500 mil por vulnerabilidades críticas.

Veja também  Análise de preço do Tezos: XTZ/USD em tendência de baixa para as próximas 24 horas

A 1Inch observou que todos os formadores de mercado agora estão usando umtracde liquidação atualizado, sem a vulnerabilidade. Investigadores on-chain notaram que o atacante explorou a capacidade de se conectar a bots e sacar seus fundos em vez de usá-los para liquidação na 1Inch. 

O hacker poderia forjar chamadas para os formadores de mercado e atacar diretamente sua liquidez. As chamadas para os formadores de mercado estavam falsificando otracoriginal da 1Inch e fizeram com que os robôs de negociação enviassem seus fundos para o atacante. 

A 1Inch fez um apelo a todos os formadores de mercado comtracde resolução para que atualizassem suas versões, embora nenhuma nova movimentação de fundos tenha sido detectada. A vulnerabilidade não exige nenhuma ação dos usuários comuns e não afetou carteiras pessoais.

O recente ataque contra um contrato inteligente amplamente utilizado trac que a segurança da Web3 ainda é um problema, mesmo para protocolos líderes como o 1Inch. A plataforma possui uma 94,41% no Certik e era considerada altamente segura até recentemente.

Veja também:  Investigador de criptomoedas critica o projeto 'falso' BlockDAG por pré-venda de mais de 1,5 ano e golpe de investimento.

Apesar do monitoramento da Certik, nem todo o código do 1Inch foi verificado e auditado. Um total de três contratos trac ou cerca de 39% do código do projeto, foram verificados. O próprio 1Inch não é um alvo, já que o protocolo possui apenas US$ 4,35 milhões em valor bloqueado.

O agregador DEX abrange sete blockchains diferentes, sendo Ethereum a mais ativa. O protocolo reduziu a geração de taxas após um pico recente em novembro e dezembro de 2024. Depois disso, o protocolo passou a gerar US$ 170 mil em taxas semanais. Apesar da menor atividade, o 1Inch continua sendo uma plataforma essencial para pequenos Ethereum . O protocolo manteve 549 mil usuários .

O token 1Inch não foi afetado após o ataque

O token 1Inch permaneceu praticamente inalterado após a notícia do ataque hacker, sendo negociado em torno de US$ 0,23, próximo de suas mínimas em três meses. O 1Inch traca tendência geral de desaceleração do mercado, com demanda limitada mesmo para tokens vinculados aos protocolos mais utilizados. 

Desde o mercado em alta de 2021, a 1Inch passou a priorizar usuários de menor porte. A maioria dos usuários realiza operações com valores inferiores a US$ 1.000, enquanto o valor médio das operações diminuiu em todas as plataformas. 

A 1Inch deixou de ser um campo de atuação exclusivo para grandes investidores ou usuários pioneiros, mantendo uma base menor de usuários para transações de baixo valor , às vezes abaixo de US$ 10.

Existe um meio-termo entre deixar o dinheiro no banco e arriscar tudo em criptomoedas. Comece com este vídeo gratuito sobre finanças descentralizadas .

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. O Cryptopolitan não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos tron a realização de pesquisas independentes dent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan