ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Vulnerabilidade de chamada arbitrária atribuída aos hacks da SwapNet e Aperture Finance de $17 milhões

PorHannah CollymoreHannah Collymore 3 min de leitura
  • Uma vulnerabilidade arbitrária compartilhada em chamadas permitiu que atacantes drenassem mais de US$ 17 milhões do SwapNet e do Aperture Finance, abusando das aprovações de tokens existentes.
  • O SwapNet perdeu mais de US$ 13,4 milhões após os atacantes explorarem uma função não validada para executar chamadas maliciosas de baixo nível em quatro blockchains.
  • O Aperture Finance sofreu perdas de US$ 3,67 milhões por meio de uma falha semelhante que permitiu aos atacantes desviar tokens ERC-20 e aprovar NFTs da Uniswap V3.

A empresa de segurança blockchain BlockSec publicou uma análise técnica dos ataques que atingiram dois protocolos de finanças descentralizadas (DeFi), resultando em perdas superiores a $17 milhões.

A SwapNet, um agregador de DEX, sofreu perdas de mais de $13,4 milhões nas redes Ethereum, Arbitrum, Base e Binance Smart Chain, enquanto a Aperture Finance, que gerencia posições de liquidez concentrada, perdeu um estimado de $3,67 milhões em um incidente simultâneo, mas não relacionado.

“Os contratos da vítima expõem uma capacidade de chamada arbitrária devido à validação insuficiente de entradas, permitindo que os atacantes abusem das aprovações de tokens existentes e invoquem transferFrom para drenar ativos,” BlockSec afirmou em um resumo de sua análise no X.

A empresa de segurança declarou, “Esses incidentes servem como um lembrete de que a flexibilidade no design dos contratos deve ser cuidadosamente equilibrada com restrições rigorosas de chamada, especialmente em sistemas de código fechado onde a revisão externa é limitada.”

O que estava por trás da vulnerabilidade da SwapNet?

No caso da SwapNet, a vulnerabilidade veio da função 0x87395540(), que não possuía validação adequada em entradas críticas. 

Ao substituir os endereços esperados de roteador ou pool por endereços de tokens como USDC, os atacantes enganaram o contrato da vítima, fazendo com que tratasse os tokens como alvos de execução válidos. 

Isso levou à execução de chamadas de baixo nível com calldata controlado pelo atacante, permitindo que o contrato da vítima realizasse chamadas que permitiram ao atacante drenar todos os ativos aprovados.

A vulnerabilidade afetou usuários de Matcha Meta, um meta-agregador de exchanges DeFi, que havia desativado a configuração “Aprovação Única” da plataforma e concedido aprovação infinita diretamente aos contratos da SwapNet.

A maior perda individual veio de um usuário que perdeu cerca de $13.34 milhões. No total, 20 usuários foram afetados. O ataque começou na Base no bloco 41289829, levando a SwapNet a pausar os contratos na Base 45 minutos após a detecção inicial da exploração. Ela também pausou os contratos em outras redes logo em seguida; no entanto, durante essa janela, mais 13 usuários foram afetados em três redes.

Fraqueza semelhante atingiu a Aperture Finance

A Aperture Finance, que gerencia posições de liquidez do Uniswap V3 em nome dos usuários, foi vítima da mesma classe de vulnerabilidade em sua função 0x67b34120(). 

Quando essa função era invocada, uma função interna 0x1d33() executava chamadas de baixo nível usando o calldata fornecido pelos usuários, sem impor restrições rigorosas ao alvo da chamada ou ao seletor de função.

Isso permitiu que os atacantes construíssem calldata malicioso que drenava tokens ERC-20 e também aprovava NFTs de posições do Uniswap V3.

Os usuários que haviam autorizado aprovações para os recursos de “Gestão Instantânea de Liquidez” foram os que correram risco com este ataque.

Em um ataque representativo na Ethereum, o atacante criou um contrato que invocava a função vulnerável com apenas 100 wei de ETH. Após envolver os tokens nativos em WETH, a chamada maliciosa para WBTC.transferFrom() foi executada, permitindo que o atacante drenasse os tokens aprovados enquanto passava em uma verificação de saldo ao especificar seu próprio valor de saída de swap.

Quais mudanças as plataformas afetadas estão implementando? 

Os incidentes levaram ambos os protocolos a reavaliar suas abordagens de segurança. Primeiro, ambos os protocolos solicitaram que seus usuários revogassem aprovações usando ferramentas como a Revoke.cash. 

A Matcha Meta afirmou que desativou a opção que permite aos usuários desligar a Aprovação Única. Ela também removeu a SwapNet de sua plataforma até novo aviso, declarando que "errar pelo lado da customização em detrimento da segurança não é uma postura que permitiremos no futuro."

A Aperture Finance declarou que desativou todas as funcionalidades afetadas de seus aplicativos web. Sobre seus esforços de recuperação, afirmou: "Estamos trabalhando estreitamente com firmas de segurança forense de primeira linha e coordenando com as autoridades para rastrear os fundos", acrescentando que também está estabelecendo canais para negociar a devolução dos fundos.

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Hannah Collymore

Hannah Collymore

Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.

MAIS … NOTÍCIAS