Stars Arena, o protocolo social baseado na rede Avalanche (AVAX), enfrenta uma vulnerabilidade crítica que poderia resultar na drenagem de mais de US$ 1 milhão em tokens. Essa descoberta, feita por um analista conhecido como lilitch.eth no X (ex-Twitter), levanta sérias preocupações sobre a segurança do projeto.
@starsarenacom, you fucked up
— lilitch.eth (@0xlilitch) October 5, 2023
1.1 million dollars are being drained right now because of noob devs who couldn't make a copy of https://t.co/h7traLwG9i that will work properly
If you hold ANY SHARES in StarsArena you should sell while you still can
read next pic.twitter.com/HzgXvJc8ju
A vulnerabilidade em questão está relacionada a uma função getPrice() defeituosa no contrato inteligente do Stars Arena. Essa falha permite que hackers chamem o contrato e transfiram fundos para suas próprias carteiras, colocando em risco os investimentos dos participantes.
O The Block Research, uma renomada entidade de pesquisa na área de criptomoedas, conseguiu confirmar a existência dessa vulnerabilidade, aprofundando as preocupações sobre a segurança do protocolo.
Apesar da gravidade da situação, existe um fator limitante que impede que hackers mal-intencionados tirem vantagem imediata dessa vulnerabilidade: as elevadas taxas de transação na rede Avalanche. Os invasores precisariam invocar o contrato múltiplas vezes para drenar os fundos com sucesso. Isso aumenta o custo e a complexidade da exploração da vulnerabilidade, tornando-a atualmente uma empreitada pouco rentável.
No entanto, a equipe de desenvolvimento do Stars Arena tomou medidas rápidas para corrigir a vulnerabilidade e fortalecer a segurança do contrato inteligente. Os investidores e usuários do protocolo estão sendo instados a permanecerem atentos às atualizações e ações tomadas pela equipe.
Embora o risco de exploração seja temporariamente mitigado devido às altas taxas de transação, a exposição dessa vulnerabilidade crítica serve como um lembrete dos desafios constantes enfrentados pelos projetos de criptomoedas e da importância de uma segurança sólida.
Informações obtidas pelo The Block.