sábado, 23 de novembro, 2024

DeFi

A+ A-

Pseudônimo revela vulnerabilidade no protocolo Euler Finance e registra ataque de US$ 200 milhões

Em março, invasores conseguiram explorar problema, resultando em perdas substanciais para plataforma

quarta, 06 de setembro, 2023 - 12:40

Redação MyCryptoChannel

No mundo do empréstimo descentralizado, a segurança é uma prioridade fundamental. No entanto, o Euler Finance, um dos principais protocolos nessa categoria, recentemente enfrentou um desafio significativo. Um pseudônimo whitehat, conhecido como Kankodu, alegou ter identificado e relatado uma vulnerabilidade que levou a um ataque de US$ 200 milhões em março.

 

 

No Euler Finance, os usuários têm a oportunidade de emprestar ativos e, em troca, recebem eTokens dos provedores de liquidez. Esses eTokens, como o eDAI para depósitos DAI, representam os ativos depositados, bem como os juros acumulados. A quantidade de eTokens fornecidos é calculada com base em uma taxa de câmbio que considera os juros do ativo depositado.

 

A revelação de Kankodu é alarmante, uma vez que a vulnerabilidade específica introduzida por meio de um relatório de recompensa de bug levou ao ataque de US$ 200 milhões. Em março, invasores conseguiram explorar essa vulnerabilidade, resultando em perdas substanciais para a plataforma.

 

O incidente levanta preocupações sobre a segurança dos protocolos de empréstimo descentralizado e destaca a importância de recompensar os pesquisadores de segurança que identificam e relatam vulnerabilidades. Kankodu, que também identificou um "bug do primeiro depósito" separado em julho de 2022, recebeu uma recompensa de US$ 50 mil da equipe do Euler Finance pela descoberta.

 

O "bug do primeiro depósito" poderia ter permitido que invasores manipulassem as taxas de câmbio artificialmente, o que, por sua vez, teria possibilitado a retirada de todos os tokens do protocolo. Felizmente, a ação rápida da equipe do Euler Finance evitou que esse problema causasse danos substanciais.

DeFi

Comitê consultivo da CFTC pede regulamentação responsável para finanças descentralizadas (DeFi)

Relatório recomenda que governo e indústria trabalhem juntos para compreender e promover o DeFi

terça, 09 de janeiro, 2024 - 09:33

Redação MyCryptoChannel

Continue Lendo...

Um comitê consultivo da Comissão de Negociação de Futuros de Commodities (CFTC) dos Estados Unidos votou na segunda-feira (8) pela apresentação de um relatório à comissão recorrendo ao governo e à indústria para trabalharem juntos para compreender e promover as finanças descentralizadas (DeFi). 

 

 

O relatório, que parece ser o primeiro relatório substancial sobre DeFi elaborado por um comitê consultivo governamental, possui recomendações para os formuladores de políticas, como o aumento do conhecimento sobre DeFi e o aprimoramento da “oportunidade e eficácia da aplicação”. O documento também pede a avaliação das estruturas regulatórias federais e estaduais existentes de DeFi. 

 

 

“Embora nos últimos anos, os legisladores em todo o mundo tenham construído estruturas regulatórias para ativos criptográficos, o foco tem sido quase exclusivamente no contexto de trocas centralizadas com reguladores buscando informações de intermediários isolados da mesma forma que as informações fluíam dos bancos para seus reguladores hoje", disse o chefe de assuntos jurídicos e governamentais do TRM Labs  e o vice-presidente do Comitê Consultivo de Tecnologia da CFTC, Ari Redbord. 

 

 

O diretor de políticas da Paradigm e membro do comitê consultivo de tecnologia da CFTC, Justin Slaughter,  afirmou que esse documento é “o primeiro grande relatório sobre DeFi feito por um comitê consultivo governamental e é sem dúvida a revisão mais abrangente de DeFi feita por qualquer agência governamental dos EUA até agora”. Para ele, esse é “grande passo em frente na formulação de políticas sobre DeFi”. 

Cibercrimes

Primeira semana de 2024 é marcada por ataques a protocolos DeFi

Três ataques bem-sucedidos a protocolos DeFi em cinco dias totalizam percas de quase US$ 90 milhões

sexta, 05 de janeiro, 2024 - 10:50

Redação MyCryptoChannel

Continue Lendo...

A primeira semana de 2024 foi marcada por uma série de ataques ao setor de finanças descentralizadas (DeFi), que deixaram usuários e especialistas preocupados com a segurança do espaço. 

 

 

O primeiro ataque ocorreu durante o ano novo, quando hackers invadiram a carteira de múltiplas assinaturas do protocolo Orbit Chain, uma ponte cruzada que permite a transferência de ativos entre diferentes blockchains. Os invasores levaram US$ 80 milhões em criptomoedas, incluindo Ethereum (ETH), USDC (USDC) e Tether USDt (USDT). 

 

 

Dois dias depois (1º) o mercado monetário cross-chain Radiant Capital foi alvo de um ataque relâmpago de empréstimo. Um hacker manipulou o índice de liquidez de um mercado nativo de USDC recém-criado no Arbitrum para desviar rapidamente criptoativos do protocolo. 

 

 

Isso levou a pausas nas atividades de empréstimo e empréstimo por meio da Radiant. O ataque fez com que a Radiant perdesse cerca de US$ 4,5 milhões. A equipe disse que está tomando medidas desde que a invasão aconteceu.

 

 

Na quinta-feira (4), a plataforma de gerenciamento de liquidez Gamma Strategies sofreu um ataque que resultou na perda de cerca de US$ 3,4 milhões. O invasor explorou os mecanismos de contabilidade da Gamma para cunhar tokens de provedores de liquidez em excesso.  

 

 

Isso permitiu que o invasor retirasse ilegalmente mais de 1.300 ETH. Em resposta ao ataque, a Gamma fechou os depósitos em cofres públicos.