DeFi no bZx ETHDenver viu o Protocolo Fulcrum sendo explorado novamente. O bZx, um projeto de finanças descentralizadas ( DeFi ), foi hackeado durante sua apresentação na ETH Denver ontem. O invasor conseguiu hackear vários DeFi simultaneamente e roubar trezentos e cinquenta mil dólares (US$ 350.000) da bZx. O montante representa cerca de dois por cento do seu património total.
O ataque envolveu o protocolo bZx Fulcrum, que mais tarde foi encerrado pela empresa como resposta ao hack. A precificação Oracle do bZx foi a vulnerabilidade que o hacker usou para extrair trac dinheiro cash protocolo. Segundo fontes, a empresa empregou apenas um oráculo para fins de precificação.
protocolo bZx Fulcrum vulnerável a exploits
O ETHDenver estava em andamento quando o bZx foi hackeado, causando mais constrangimento para a empresa. A equipe bZx também teve que abordar a comunidade ETHDenver Hackathon. A empresa ainda não retornou ao evento. Além disso, confirmou o hack em seu Twitter e também anunciou uma compensação aos credores.
O atual DeFi é sintomático matic vulnerabilidades que estão surgindo no setor. Sergey Nazarov, CEO da Chainlink , classificou o hack como parte da tendência crescente envolvendo ataques de fornecimento de informações de preços. Os serviços que coletam informações de preços usando um único oráculo e publicam dados de preços na cadeia são vulneráveis a ataques. DeFi em geral estão sofrendo com esses hacks e trabalhando vigorosamente para resolver o problema.
Problemas no DeFi precisam de soluções imediatas
As equipes de desenvolvedores não devem esperar por um revés épico DeFi antes de procurar uma solução. A maioria das empresas depende de uma única conexão de troca de oráculos no protocolo Fulcrum. O hack bZx representa a novidade e os riscos associados aos empréstimos instantâneos. Empréstimos em flash são concedidos aos comerciantes por um período extremamente curto, e o hacker usou esse recurso em sua exploração.
O hacker fez um empréstimo rápido de dez mil ETH, que ele dividiu em duas partes. Em seguida, ele vendeu Bitcoin embrulhado, vendendo-o no UniSwap. A bZx obtém informações de preço da UniSwap, o que tornou a venda extremamente lucrativa. Isso levantou a questão de saber se um revés específico DeFi é digno o suficiente para definir a tendência de melhorias em todo o setor.
Imagem em destaque por Pixabay