Your bank is using your money. You’re getting the scraps.WATCH FREE

Análise pós-ataque do hack de US$ 210.000 ao protocolo DeFi Convergence vem à tona

Neste post:

  • A Convergence divulgou o relatório pós-ataque hacker que sofreu recentemente.
  • Um hacker desviou US$ 210.000 explorando uma vulnerabilidade em umtracinteligente do protocolo Defi .
  • O hacker também roubou US$ 2.000 em recompensas não reclamadas da Convex.

O Convergence, um DeFi , foi vítima de um ataque hacker no qual os invasores roubaram o equivalente a US$ 210.000 em seu token nativo e US$ 2.000 em recompensas de staking não reclamadas. Após a divulgação da notícia do ataque, o Convergence publicou um alerta para que seus usuários não interagissem com o protocolo.

A plataforma de segurança PeckShield compartilhou inicialmente os detalhes do ataque por meio de uma de suas publicações no Google+. De acordo com a publicação, o hacker criou 58 milhões de tokens CVG. Após o ataque, os tokens foram convertidos em 60 WETH e 15,9 mil crvFRAX.

Convergence divulga relatório pós-mortem  

A análise pós-ataque revelou que a principal causa da exploração foi a falta de validação dos dados fornecidos pelo usuário na função “claimMultipleStaking” do contrato de distribuição de recompensastractractractractractractractractractractractractractractractractracIsso permitiu que o hacker criasse todos os tokens reservados para emissões de staking.

Após o ataque, o hacker despejou todos os tokens CVG recém-criados em pools de liquidez.

Veja também:  Litecoin : o preço do LTC se recupera para US$ 133,5, seguindo uma tendência de alta.

A Convergence culpa a 'modificação pós-auditoria' pela exploração.

A Convergence Finance mencionou em seu relatório pós-incidente que o protocolo foi auditado quatro vezes por diferentes empresas. No entanto, após a auditoria, a parte comprometida do código foi recentemente modificada.

Segundo a equipe, “A modificação (a otimização de gás, em primeiro lugar) nos levou a remover a linha de código que verificava a entrada fornecida à função. Pedimos desculpas à nossa comunidade e aos nossos investidores e assumimos total responsabilidade pelo ocorrido.”

No entanto, a equipe garante que todos os fundos dos usuários estão seguros. Em uma aparente medida de precaução adicional, também solicitou aos investidores que retirassem seus ativos em staking.

Após o ataque, otracde recompensas também foi explorado. Como resultado, os participantes não poderão mais reivindicar suas recompensas. A Convergence afirmou que está trabalhando em uma correção e que uma solução será comunicada em breve.

Os ataques a criptomoedas têm aumentado ultimamente. O setor registrou 16 ataques desse tipo, que contribuíram para uma perda de mais de US$ 266 milhões em julho.

Existe um meio-termo entre deixar o dinheiro no banco e arriscar tudo em criptomoedas. Comece com este vídeo gratuito sobre finanças descentralizadas.

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrondentdentdentdentdentdentdentdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan