Recentemente, uma plataforma de moeda estável de finanças descentralizadas baseada em um protocolo específico sofreu um ataque de 51%. Segundo relatos, quatro mineiros, através de ações conjuntas, ocuparam 70% do poder de computação da rede e alteraram os dados da plataforma.
Esses atacantes tinham inicialmente um saldo de apenas 11 dólares na carteira, mas conseguiram aumentar rapidamente esse saldo para 6,7 milhões de dólares manipulando o preço de algum token atrelado ao iene. Em seguida, converteram esses fundos em moeda estável atrelada ao dólar na plataforma. No entanto, quando os atacantes tentaram trocar mais tokens no sistema de negociação à vista e transferir de forma descentralizada para várias carteiras, suas tentativas falharam.
Um executivo da empresa por trás do protocolo respondeu a este evento. Ele afirmou que o comportamento do atacante afetou apenas o saldo em sua própria carteira. Como o design do protocolo não permite a transferência rápida de ativos, o atacante não conseguiu transferir uma grande quantidade de moeda estável para fora da rede. Embora tenham gerado uma grande quantidade de ativos, eles não conseguiram despejá-los.
A plataforma afirmou que o ataque durou cerca de 20 minutos, mas não afetou a segurança dos fundos de outros usuários.
Curiosamente, após a falha na transferência de ativos, os atacantes entraram em contato ativamente com a plataforma oficial. Eles afirmaram que isso era apenas um "teste de penetração realizado com a máxima malícia", com o objetivo de identificar potenciais vulnerabilidades do sistema e informar os desenvolvedores principais. Os atacantes também afirmaram que destruíram todas as moedas estáveis problemáticas.
De acordo com a descrição oficial, esta plataforma é uma rede de moeda estável não custodiada e descentralizada, atrelada a várias moedas e ativos mundiais, incluindo ouro, euro e dólar. É totalmente auditável e de código aberto, permitindo a transferência de valor e simplificando o processo de conversão entre diferentes ativos.
Este evento destaca novamente os desafios que os projetos de blockchain enfrentam em termos de segurança, ao mesmo tempo que nos lembra que precisamos constantemente aprimorar e otimizar os mecanismos de segurança do sistema de Finanças Descentralizadas.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
13 gostos
Recompensa
13
5
Partilhar
Comentar
0/400
airdrop_huntress
· 07-18 18:13
Os testes de penetração são de fato bastante suspeitos.
A plataforma DeFi de moeda estável sofreu um ataque de 51% Hacker afirma que foi um teste de penetração
Recentemente, uma plataforma de moeda estável de finanças descentralizadas baseada em um protocolo específico sofreu um ataque de 51%. Segundo relatos, quatro mineiros, através de ações conjuntas, ocuparam 70% do poder de computação da rede e alteraram os dados da plataforma.
Esses atacantes tinham inicialmente um saldo de apenas 11 dólares na carteira, mas conseguiram aumentar rapidamente esse saldo para 6,7 milhões de dólares manipulando o preço de algum token atrelado ao iene. Em seguida, converteram esses fundos em moeda estável atrelada ao dólar na plataforma. No entanto, quando os atacantes tentaram trocar mais tokens no sistema de negociação à vista e transferir de forma descentralizada para várias carteiras, suas tentativas falharam.
Um executivo da empresa por trás do protocolo respondeu a este evento. Ele afirmou que o comportamento do atacante afetou apenas o saldo em sua própria carteira. Como o design do protocolo não permite a transferência rápida de ativos, o atacante não conseguiu transferir uma grande quantidade de moeda estável para fora da rede. Embora tenham gerado uma grande quantidade de ativos, eles não conseguiram despejá-los.
A plataforma afirmou que o ataque durou cerca de 20 minutos, mas não afetou a segurança dos fundos de outros usuários.
Curiosamente, após a falha na transferência de ativos, os atacantes entraram em contato ativamente com a plataforma oficial. Eles afirmaram que isso era apenas um "teste de penetração realizado com a máxima malícia", com o objetivo de identificar potenciais vulnerabilidades do sistema e informar os desenvolvedores principais. Os atacantes também afirmaram que destruíram todas as moedas estáveis problemáticas.
De acordo com a descrição oficial, esta plataforma é uma rede de moeda estável não custodiada e descentralizada, atrelada a várias moedas e ativos mundiais, incluindo ouro, euro e dólar. É totalmente auditável e de código aberto, permitindo a transferência de valor e simplificando o processo de conversão entre diferentes ativos.
Este evento destaca novamente os desafios que os projetos de blockchain enfrentam em termos de segurança, ao mesmo tempo que nos lembra que precisamos constantemente aprimorar e otimizar os mecanismos de segurança do sistema de Finanças Descentralizadas.