ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Protocolo Echo sofre exploit enquanto US$ 73M em eBTC cunhados levantam alarme de segurança no DeFi

PorNellius IreneNellius Irene 3 min de leitura
Protocolo Echo é alvo de exploração enquanto $73M em eBTC cunhados acendem alerta de segurança no DeFi.
  • O Protocolo Echo foi comprometido.
  • Curvance e Monad ainda estão investigando o ataque ao Echo.
  • THORChain também perdeu mais de $10 milhões.

O projeto DeFi de Bitcoin Echo foi vítima de um exploit na segunda-feira. A plataforma de segurança blockchain Lookonchain mostra que um hacker cunhou 1.000 eBTC (US$ 76,64M) na Monad e, em seguida, colateralizou 45 eBTC na Curvance para pegar emprestado 11,29 WBTC no valor de US$ 867.700. O atacante posteriormente redirecionou os ativos para a Ethereum e os converteu em ETH nativo, enquanto canalizava 384 ETH para a Tornado Cash.

A carteira do atacante ainda retém 955 eBTC do fornecimento falso, que a plataforma estima valer cerca de US$ 73,2 milhões. A empresa blockchain OnChain Lens até confirmou: “O atacante ainda parece controlar uma quantidade significativa de eBTC cunhado.”

O incidente ocorre enquanto o setor DeFi continua a lidar com uma onda crescente de violações de protocolos e compromissos de chaves privadas.

Curvance diz que o exploit afetou apenas o mercado eBTC/WBTC da Monad

Tanto a Monad quanto a Curvance reconheceram publicamente o exploit. A Monad Co-fundadora Keone Hon publicou no X:

Estamos cientes de um incidente relacionado ao eBTC do Protocolo Echo na Monad, e pesquisadores de segurança estão investigando.

Keone Hon

Em outra postagem, o fundador observou que perderam cerca de US$ 816.000 com o exploit. A Curvance também compartilhou, “Por uma abundância de cautela, o mercado afetado foi pausado enquanto nossa equipe investiga ativamente a situação junto com parceiros do ecossistema.”

A Curvance também afirmou que o ataque foi contido ao mercado eBTC/WBTC da Monad. Outras pools da Curvance e principais plataformas cross-chain, incluindo Aave, Morpho, Spark e Fluid, não foram afetadas. Embora não se saiba exatamente como o atacante conseguiu cunhar eBTC, os especialistas sugeriram que poderia ser devido a um compromisso de chave privada, um erro de implantação ou uma falha no contrato inteligente.

O atacante optou por não fazer um dump de mercado DEX de 1.000 eBTC para evitar o deslizamento severo causado pela liquidez rasa da Monad. Em vez disso, eles executaram um método de extração baseado em empréstimo, replicando a estratégia usada para sugar fundos da Resolv e KelpDAO anteriormente.

Os hackers têm sido direcionados a mais plataformas DeFi?

De acordo com a DeFiLlama, o espaço DeFi já sofrera 13 hacks neste mês antes do exploit do Protocolo Echo. O Protocolo Echo é também a terceira grande plataforma de finanças descentralizadas a ser vítima de um exploit nos últimos cinco dias.

Como relatado anteriormente pelo Cryptopolitan, THORChain foi comprometido em 15 de maio, e os hackers embolsaram mais de US$ 10 milhões. A THORChain suspendeu as negociações após o incidente, tranquilizando os usuários de que apenas os fundos de propriedade do protocolo foram afetados. Reconheceu que “detectou automaticamente comportamento anormal e interrompeu a atividade de assinatura”, o que impediu mais transações de saída.

Falando sobre o ataque, o investigador on-chain ZachXBT disse que o explorador visou a plataforma em Bitcoin, Ethereum, BNB Chain e Base.

Um exploit subsequente atingiu a Ponte Verus-Ethereum três dias depois, resultando na perda de US$ 11,58 milhões em ativos digitais. Pesquisadores de segurança da Blockaid rastrearam o exploit para o endereço de carteira “0x5aBb…D5777.” A empresa de segurança blockchain Peckshield também detalhou que o explorador levou 103,6 tBTC, 1.625 ETH e 147.000 USDC, convertendo posteriormente os ativos em cerca de 5.402 ETH.

Outra empresa de segurança que relatou o ataque, GoPlus, observou: “É altamente provável que seja uma falsificação de validação de mensagem cross-chain/assinatura, bypass da lógica de retirada ou falha de controle de acesso.” Enquanto isso, a equipe da Verus contestou que ainda está investigando o incidente.

Plataformas DeFi tornaram-se um alvo principal para atacantes nos últimos anos. A DeFiLlama estima que protocolos de empréstimo não segurados sofreram US$ 7,7 bilhões em perdas relacionadas a exploits nos últimos 6 anos. Mais de US$ 600 milhões foram perdidos em hacks em abril deste ano, com Drift e KelpDAO sofrendo grandes prejuízos.

Mais recentemente, o Fundador da Nexus Mutual, Hugh Karp, destacou que muitos dos hacks mais recentes foram causados por falhas operacionais, apontando para uma incompatibilidade entre risco e cobertura de seguro.

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Nellius Irene

Nellius Irene

Nellius é graduada em Gestão de Negócios e TI, com cinco anos de experiência no setor de criptomoedas. Também é formada pela Bitcoin Dada. Nellius contribuiu para publicações de mídia de destaque, incluindo BanklessTimes, Cryptobasic e Riseup Media.

MAIS … NOTÍCIAS