Socket retoma operações após exploit de US$ 3,3 milhões

- Socket e Bungee retomaram as negociações após um golpe de US$ 3,3 milhões.
- Os atacantes interferiram nas aprovações das carteiras, mas a Socket corrigiu o problema e planeja compensar os usuários.
- Pontes entre cadeias, como o Bungee, precisam de segurança aprimorada para proteger os usuários contra ataques.
O serviço de interoperabilidade Socket e sua plataforma de ponte, Bungee, retomaram as operações após uma falha de segurança que levou a uma paralisação temporária das negociações.
O golpe resultou em um prejuízo de aproximadamente US$ 3,3 milhões, quando os atacantes visaram carteiras com permissões ilimitadas para contratos SockettracPermissões são autorizações para ferramentas baseadas em blockchain que permitem que aplicativos acessem tokens na carteira de um usuário.
A violação foi inicialmente divulgada pelo pesquisador de segurança anônimo @speekaway por volta das 18h20 UTC de terça-feira. Foi revelado que os invasores manipularam as aprovações de carteiras digitais, comprometendo potencialmente os fundos dos usuários.
Acredita-se que uma das carteiras relacionadas à vulnerabilidade esteja em posse dos atacantes, contendo quase US$ 3 milhões em ether (ETH) e US$ 300.000 em outros tokens.
A Socket agiu rapidamente em resposta à violação, suspendendo todas as atividades de negociação para impedir a propagação do ataque.
Planos de resolução e compensação rápidos para soquetes
Em um comunicado divulgado na manhã de quarta-feira, os desenvolvedores do Socket anunciaram que o problema de segurança havia sido resolvido e as atividades de negociação haviam sido retomadas. Além disso, revelaram que já estavam elaborando planos de compensação para os usuários afetados.
incidentedent com a Socket destaca o desafio constante de proteger as pontes entre cadeias, que permitem aos usuários transferir tokens entre diferentes redes blockchain. De acordo com desenvolvedores importantes, pontes entre cadeias como a Bungee têm sido frequentemente exploradas devido à sua complexidade inerente.
Esta não é a primeira vez que umdent desse tipo ocorre no espaço cripto. Em janeiro, a Orbit Chain, uma ponte entre cadeias que conecta Ethereum a outras redes, foi vítima de um ataque hacker que resultou em um prejuízo de US$ 81 milhões. Esses ataques persistem devido à complexidade das ferramentas de interconexão entre cadeias, tornando a segurança uma preocupação primordial para o setor cripto.
Sergey Nazarov, cofundador da Chainlink, enfatizou a importância da segurança entre cadeias, comparando-a a oráculos de dados. Ele afirmou:
“Assim como os oráculos de dados, muitas variantes de pontes não oferecem segurança real e não descrevem seu funcionamento além de usar as palavras 'descentralizado' e 'seguro'.”
Nazarov instou os usuários de pontes a considerarem a segurança da ponte escolhida e sua classificação no espectro de segurança entre cadeias.
As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitannão se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Ibrahim Abdulaziz
Defensor fervoroso, Ibrahim compartilha seu vasto conhecimento sobre criptomoedas e tecnologia blockchain de forma envolvente e informativa. Ele frequenta locais onde influenciadores se reúnem para obter informações exclusivas. Sua visão é que a natureza descentralizada, os recursos de segurança e o potencial de inclusão financeira impulsionarão a adoção massiva e generalizada das criptomoedas.















