quinta, 21 de novembro, 2024

DeFi

A+ A-

Quantstamp lança ferramenta de análise para identificar vulnerabilidades em contratos inteligentes

Nova abordagem visa antecipar e mitigar potenciais ameaças antes que hacks ocorram

quarta, 23 de agosto, 2023 - 10:51

Carlos Borges

A Quantstamp, empresa especializada em segurança de contratos inteligentes, anunciou o lançamento de uma inovadora ferramenta denominada "Economic Exploit Analysis". O objetivo da ferramenta é identificar e prevenir potenciais vetores de ataque de empréstimos flash em contratos inteligentes, proporcionando uma camada adicional de proteção contra hacks e vulnerabilidades.

A ferramenta desenvolvida pela Quantstamp é um avanço significativo no campo da segurança de contratos inteligentes. Ao verificar automaticamente o código de software de um protocolo, a ferramenta é capaz de identificar vulnerabilidades que podem ser exploradas por meio de ataques de empréstimos instantâneos. Segundo o comunicado oficial da empresa, essa nova abordagem visa antecipar e mitigar potenciais ameaças antes que hacks ocorram.

 

Um ponto importante a ser destacado é a colaboração da Quantstamp com a Universidade de Toronto no desenvolvimento da ferramenta. A empresa trabalhou em estreita parceria com a universidade para transformar pesquisas acadêmicas iniciais em uma solução de segurança de nível de produção. Isso ressalta o compromisso da empresa em aliar a expertise acadêmica com a experiência prática para impulsionar a segurança no espaço de contratos inteligentes.

 

Diferenciando-se das ferramentas convencionais, a "Economic Exploit Analysis" não se restringe a analisar apenas um contrato específico ou de um único cliente. Ela oferece aos auditores e profissionais de segurança a capacidade de analisar diversos contratos de protocolos integrados no ecossistema DeFi (Finanças Descentralizadas). Isso permite uma avaliação abrangente das vulnerabilidades em vários níveis do setor, proporcionando uma visão mais holística da segurança de contratos inteligentes.

DeFi

Comitê consultivo da CFTC pede regulamentação responsável para finanças descentralizadas (DeFi)

Relatório recomenda que governo e indústria trabalhem juntos para compreender e promover o DeFi

terça, 09 de janeiro, 2024 - 09:33

Redação MyCryptoChannel

Continue Lendo...

Um comitê consultivo da Comissão de Negociação de Futuros de Commodities (CFTC) dos Estados Unidos votou na segunda-feira (8) pela apresentação de um relatório à comissão recorrendo ao governo e à indústria para trabalharem juntos para compreender e promover as finanças descentralizadas (DeFi). 

 

 

O relatório, que parece ser o primeiro relatório substancial sobre DeFi elaborado por um comitê consultivo governamental, possui recomendações para os formuladores de políticas, como o aumento do conhecimento sobre DeFi e o aprimoramento da “oportunidade e eficácia da aplicação”. O documento também pede a avaliação das estruturas regulatórias federais e estaduais existentes de DeFi. 

 

 

“Embora nos últimos anos, os legisladores em todo o mundo tenham construído estruturas regulatórias para ativos criptográficos, o foco tem sido quase exclusivamente no contexto de trocas centralizadas com reguladores buscando informações de intermediários isolados da mesma forma que as informações fluíam dos bancos para seus reguladores hoje", disse o chefe de assuntos jurídicos e governamentais do TRM Labs  e o vice-presidente do Comitê Consultivo de Tecnologia da CFTC, Ari Redbord. 

 

 

O diretor de políticas da Paradigm e membro do comitê consultivo de tecnologia da CFTC, Justin Slaughter,  afirmou que esse documento é “o primeiro grande relatório sobre DeFi feito por um comitê consultivo governamental e é sem dúvida a revisão mais abrangente de DeFi feita por qualquer agência governamental dos EUA até agora”. Para ele, esse é “grande passo em frente na formulação de políticas sobre DeFi”. 

Cibercrimes

Primeira semana de 2024 é marcada por ataques a protocolos DeFi

Três ataques bem-sucedidos a protocolos DeFi em cinco dias totalizam percas de quase US$ 90 milhões

sexta, 05 de janeiro, 2024 - 10:50

Redação MyCryptoChannel

Continue Lendo...

A primeira semana de 2024 foi marcada por uma série de ataques ao setor de finanças descentralizadas (DeFi), que deixaram usuários e especialistas preocupados com a segurança do espaço. 

 

 

O primeiro ataque ocorreu durante o ano novo, quando hackers invadiram a carteira de múltiplas assinaturas do protocolo Orbit Chain, uma ponte cruzada que permite a transferência de ativos entre diferentes blockchains. Os invasores levaram US$ 80 milhões em criptomoedas, incluindo Ethereum (ETH), USDC (USDC) e Tether USDt (USDT). 

 

 

Dois dias depois (1º) o mercado monetário cross-chain Radiant Capital foi alvo de um ataque relâmpago de empréstimo. Um hacker manipulou o índice de liquidez de um mercado nativo de USDC recém-criado no Arbitrum para desviar rapidamente criptoativos do protocolo. 

 

 

Isso levou a pausas nas atividades de empréstimo e empréstimo por meio da Radiant. O ataque fez com que a Radiant perdesse cerca de US$ 4,5 milhões. A equipe disse que está tomando medidas desde que a invasão aconteceu.

 

 

Na quinta-feira (4), a plataforma de gerenciamento de liquidez Gamma Strategies sofreu um ataque que resultou na perda de cerca de US$ 3,4 milhões. O invasor explorou os mecanismos de contabilidade da Gamma para cunhar tokens de provedores de liquidez em excesso.  

 

 

Isso permitiu que o invasor retirasse ilegalmente mais de 1.300 ETH. Em resposta ao ataque, a Gamma fechou os depósitos em cofres públicos.