O protocolo de finanças descentralizadas (DeFi) Abracadabra Finance foi vítima de um ataque de segurança significativo na segunda-feira (30), resultando no roubo de mais de US$ 6,4 milhões em criptomoedas.
Analistas da Blocksec identificaram a causa do ataque como um problema de arredondamento no contrato inteligente do projeto, conhecido como "perda de precisão". Isso permitiu que o invasor explorasse o sistema e obtivesse um grande número de tokens MIM com menos garantias do que o esperado.
"Nossa análise indica que a causa raiz se deve à perda de precisão, o que leva ao desvio do cheque de insolvência. Como resultado, o invasor poderia pegar emprestado um grande número de tokens MIM com menos garantias", disse o diretor de tecnologia da Blocksec, Lei Wu.
A Abracadabra Finance oferece aos usuários a capacidade de depositar diversas criptomoedas como garantia para empréstimos na stablecoin Magic Internet Money (MIM). O ataque causou uma queda momentânea do MIM para menos de US$ 0,7, antes de se recuperar para US$ 0,96.
A equipe da Abracadabra Finance reconheceu o ataque em um comunicado: "Estamos cientes de uma exploração envolvendo certos caldeirões no Ethereum. Nossa equipe de engenharia está fazendo triagem e investigando a situação."
Para mitigar os danos, o projeto anunciou que seu tesouro DAO "comprará MIM do mercado" e os queimará, reduzindo a oferta e aumentando o valor da stablecoin.