Recentemente, uma plataforma de moeda estável de finanças descentralizadas baseada em um protocolo específico sofreu um ataque de 51%. Segundo relatos, quatro mineiros, através de ações conjuntas, ocuparam 70% do poder de computação da rede e alteraram os dados da plataforma.
Esses atacantes tinham inicialmente um saldo de apenas 11 dólares na carteira, mas conseguiram aumentar rapidamente esse saldo para 6,7 milhões de dólares manipulando o preço de algum token atrelado ao iene. Em seguida, converteram esses fundos em moeda estável atrelada ao dólar na plataforma. No entanto, quando os atacantes tentaram trocar mais tokens no sistema de negociação à vista e transferir de forma descentralizada para várias carteiras, suas tentativas falharam.
Um executivo da empresa por trás do protocolo respondeu a este evento. Ele afirmou que o comportamento do atacante afetou apenas o saldo em sua própria carteira. Como o design do protocolo não permite a transferência rápida de ativos, o atacante não conseguiu transferir uma grande quantidade de moeda estável para fora da rede. Embora tenham gerado uma grande quantidade de ativos, eles não conseguiram despejá-los.
A plataforma afirmou que o ataque durou cerca de 20 minutos, mas não afetou a segurança dos fundos de outros usuários.
Curiosamente, após a falha na transferência de ativos, os atacantes entraram em contato ativamente com a plataforma oficial. Eles afirmaram que isso era apenas um "teste de penetração realizado com a máxima malícia", com o objetivo de identificar potenciais vulnerabilidades do sistema e informar os desenvolvedores principais. Os atacantes também afirmaram que destruíram todas as moedas estáveis problemáticas.
De acordo com a descrição oficial, esta plataforma é uma rede de moeda estável não custodiada e descentralizada, atrelada a várias moedas e ativos mundiais, incluindo ouro, euro e dólar. É totalmente auditável e de código aberto, permitindo a transferência de valor e simplificando o processo de conversão entre diferentes ativos.
Este evento destaca novamente os desafios que os projetos de blockchain enfrentam em termos de segurança, ao mesmo tempo que nos lembra que precisamos constantemente aprimorar e otimizar os mecanismos de segurança do sistema de Finanças Descentralizadas.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
13 Curtidas
Recompensa
13
5
Compartilhar
Comentário
0/400
airdrop_huntress
· 07-18 18:13
Os testes de penetração são de fato bastante suspeitos.
A plataforma DeFi de moeda estável sofreu um ataque de 51% Hacker afirma que foi um teste de penetração
Recentemente, uma plataforma de moeda estável de finanças descentralizadas baseada em um protocolo específico sofreu um ataque de 51%. Segundo relatos, quatro mineiros, através de ações conjuntas, ocuparam 70% do poder de computação da rede e alteraram os dados da plataforma.
Esses atacantes tinham inicialmente um saldo de apenas 11 dólares na carteira, mas conseguiram aumentar rapidamente esse saldo para 6,7 milhões de dólares manipulando o preço de algum token atrelado ao iene. Em seguida, converteram esses fundos em moeda estável atrelada ao dólar na plataforma. No entanto, quando os atacantes tentaram trocar mais tokens no sistema de negociação à vista e transferir de forma descentralizada para várias carteiras, suas tentativas falharam.
Um executivo da empresa por trás do protocolo respondeu a este evento. Ele afirmou que o comportamento do atacante afetou apenas o saldo em sua própria carteira. Como o design do protocolo não permite a transferência rápida de ativos, o atacante não conseguiu transferir uma grande quantidade de moeda estável para fora da rede. Embora tenham gerado uma grande quantidade de ativos, eles não conseguiram despejá-los.
A plataforma afirmou que o ataque durou cerca de 20 minutos, mas não afetou a segurança dos fundos de outros usuários.
Curiosamente, após a falha na transferência de ativos, os atacantes entraram em contato ativamente com a plataforma oficial. Eles afirmaram que isso era apenas um "teste de penetração realizado com a máxima malícia", com o objetivo de identificar potenciais vulnerabilidades do sistema e informar os desenvolvedores principais. Os atacantes também afirmaram que destruíram todas as moedas estáveis problemáticas.
De acordo com a descrição oficial, esta plataforma é uma rede de moeda estável não custodiada e descentralizada, atrelada a várias moedas e ativos mundiais, incluindo ouro, euro e dólar. É totalmente auditável e de código aberto, permitindo a transferência de valor e simplificando o processo de conversão entre diferentes ativos.
Este evento destaca novamente os desafios que os projetos de blockchain enfrentam em termos de segurança, ao mesmo tempo que nos lembra que precisamos constantemente aprimorar e otimizar os mecanismos de segurança do sistema de Finanças Descentralizadas.