ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Explicado: Como a exploração do frontend da KyberSwap foi neutralizada com apenas uma perda de US$ 256K

PorHaseeb ShaheenHaseeb Shaheen 3 min de leitura
KyberSwap

KyberSwap

  • A DEX multichain KyberSwap sofreu perdas devido a uma exploração.
  • O comunicado oficial afirma que a exploração ocorreu no frontend.
  • O valor perdido é de aproximadamente $256.000, enquanto os afetados serão reembolsados.

Explorações de DeFi tornaram-se comuns e são uma das principais razões para o bearishness no mercado de criptomoedas. Um incidente recente aconteceu com a KyberSwap, uma DEX multi-chain, cujo frontend foi comprometido, mas a equipe tomou decisões oportunas e controlou as perdas a tempo.

Embora a rede tenha enfrentado perdas, estas ainda são menores se comparadas ao quanto teriam sido se o frontend tivesse permanecido comprometido. A equipe compartilhou um relatório detalhado do incidente. A declaração oficial diz que identificaram os endereços vinculados à exploração. Embora também tenham prometido reembolso para aqueles que foram afetados.

Aqui está um breve resumo do incidente que poderia ter causado uma grande perda para a KyberSwap e como foi neutralizado.

Exploração do frontend da KyberSwap

A KyberSwap tornou-se a última vítima de uma exploração, causando perda de uma quantia considerável. O referido hub de liquidez DeFi é operado pela Kyber Network. A rede descentralizada (DEX) divulgou em um thread no Twitter na quinta-feira que sua equipe identificou uma exploração no frontend. A exploração foi posteriormente neutralizada, mas o ataque resultou em perdas consideráveis, totalizando US$ 256K.

De acordo com as informações disponíveis, a referida soma foi roubada de duas contas de baleias. Como a equipe resolveu o problema, há pouca ameaça aos usuários. A plataforma garantiu que o problema havia sido resolvido e os usuários poderiam utilizar a rede para seus usos. A rede alertou os usuários para que não caíssem presa de algum incidente indesejado.

The announcement asked the users to exercise caution and don’t approve any requests that appear malicious. They have shared detailed instructions on a medium blog post to keep the customers safe. Thus, the users will be able to use KyberSwap safely without losing their sum.

De acordo com as informações disponíveis, o alvo principal eram carteiras de baleias. O atacante teria levado muito mais se a equipe não tivesse impedido a tempo. A equipe da Kyber Network resolveu o problema dentro de duas horas, salvando assim uma enorme quantia de ser perdida.

Perdas incorridas e outros detalhes

A KyberSwap revelou que o problema estava no Gerenciador de Guias do Google (Google Tab Manager). O código malicioso no GTM permitiu que os atacantes acessassem as carteiras de grandes investidores (whale wallets). Assim, um total de $256K foi perdido, minimizando as perdas consideravelmente. O que torna essa exploração especial é a afirmação de que a equipe da KyberSwap disse ter todos os detalhes sobre os atacantes.

Esses detalhes incluem endereços associados ao hacker, enquanto a conta da OpenSea relacionada ao incidente também foi identificada. O hub de liquidez alertou outras plataformas DeFi, pois o problema do código GTM pode tê-las afetado. No thread do Twitter, a plataforma disse que está em contato com várias exchanges. Assim, o hacker será incapaz de sacar os fundos e, em última instância, será capturado.

O ano de 2022 provou ser fértil para hackers, pois uma quantia impressionante de US$ 1,9 bilhão foi perdida para hackers. Os dados de 2021 mostram que os hackers levaram cerca de US$ 1,2 bilhão. A gestão da KyberSwap garantiu que os usuários afetados na recente exploração serão compensados. Embora também tenha assegurado ao restante dos usuários que seus fundos estão seguros. Eles também disseram que não há problema de vulnerabilidade no contrato inteligente.

Conclusão

Um hub DeFi multi-chain, a KyberSwap, tornou-se a última vítima de uma exploração. A gestão afirmou que acionou uma resposta rapidamente e a exploração foi neutralizada em duas horas. A exploração front-end na KyberSwap afetou dois endereços, e um total de $256K foi perdido para os atacantes. 

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Compartilhe este artigo
Haseeb Shaheen

Haseeb Shaheen

Como Pesquisador Web e Especialista em Marketing Digital, Haseeb Shaheen entrega conteúdo valioso e relevante para o público. Ele foca na análise dos mercados financeiro e de criptomoedas, bem como em áreas relacionadas à tecnologia que ajudam as pessoas a transformar suas vidas.

MAIS … NOTÍCIAS