ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ
SEMANALMENTE
MANTENHA-SE NO TOPO

As melhores informações sobre criptomoedas direto na sua caixa de entrada.

O protocolo bZx perde cerca de US$ 8 milhões devido à exploração de uma falha de segurança

PorIbiam WayasIbiam Wayas
Tempo de leitura: 2 minutos
codificação

O protocolo bZx foi novamente comprometido devido à exploração de uma suposta falha no método de duplicação de iTokens, que teria resultado na perda de fundos. No entanto, a equipe por trás do protocolo de empréstimo de finanças descentralizadas (DeFi) corrigiu a falha, garantindo que os fundos dos usuários não correm risco. Vale ressaltar que este incidente recentedent a terceira vez que o bZx foi hackeado este ano. 

queda de TVL do protocolo bZx

No domingo, foi relatada uma falha no método de duplicação de iTokens da bZx, que permitiu a um hacker inflar artificialmente seu saldo. Anton Bukov, cofundador da 1inch.Exchange, compartilhou no Twitter uma publicação mostrando 101.778 tokens $iETH (equivalentes a aproximadamente 4.700 ETH) que foram duplicados no protocolo bZx em cerca de nove transações diferentes. Os tokens valiam US$ 1.724.900, considerando o preço atual do ETH em US$ 367. 

A equipe da bZx começou a investigar o incidente de duplicaçãodent o valor total bloqueado (TVL) do protocolo começou a cair repentinamente. Eles descobriram o incidente de duplicaçãodent vários iTokens e imediatamente suspenderam temporariamente as atividades no protocolo, como empréstimos e resgates. Após uma auditoria completa do protocolo bZx pelas principais empresas de segurança Peckshield e Certik, o método de duplicação defeituoso foi corrigido no código do contrato dotrac.

No geral, o valor total perdido no protocolo bZx durante o incidentedent de aproximadamente US$ 8 milhões. A equipe garantiu que os fundos roubados foram debitados do fundo de seguro, portanto, os clientes não precisam encerrar seus empréstimos, pois "nenhum fundo está em risco no momento". Enquanto isso, os fundos adicionados ao fundo de seguro incluem 219.199,66 LINK, 4.502,70 ETH, 1.756.351,27 USDT, 1.412.048,48 USDC e 667.988,62 DAI.

O ataque bZx poderia ter sido evitado

O usuário do Twitter @MarcThalen foi o primeiro a descobrir o bug e reportou à equipe do bZx; no entanto, eles não responderam a tempo. 

“Na noite passada, descobri uma vulnerabilidade no BRZX. Percebi que os usuários conseguiam duplicar tokens “i”. Havia mais de 20 milhões de dólares em risco. Informei a equipe, pedindo que interrompessem o protocolo e expliquei a vulnerabilidade a eles. Nesse momento, nenhum dos fundadores estava disponível.”

Ele acrescentou:

“Depois de um tempo, o administrador com quem eu estava conversando me disse que finalmente conseguiu entrar em contato com a equipe e estava repassando as informações que eu estava fornecendo a eles. Nesse momento, percebi que o invasor já havia drenado quantias consideráveis ​​de Dai e USDC.”

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.

Compartilhe este artigo
Ibiam Wayas

Ibiam Wayas

Ibiam Wayas cobre notícias sobre criptomoedas desde 2019. Ele estudou Ciência da Computação na Universidade Nacional Aberta da Nigéria. Seus trabalhos foram publicados em diversas plataformas de notícias sobre criptomoedas, incluindo Coinfomania, Crypto News Australia e AltcoinBuzz. Com base em sua formação em Ciência da Computação, ele agora se concentra em notícias sobre criptomoedas, robótica e longevidade.

MAIS… NOTÍCIAS
CURSO INTENSIVO DE CRIPTOMOEDAS AVANÇADAS