Exploit do oráculo da 42DAO derruba o saldo da Moeda (BLC) em 99% após $912K Hack DeFi

EPT-2,79%
ECHO-0,49%
ADA-0,15%
  • A manipulação do oracle resultou no roubo de cerca de 912.000 dólares da 42DAO, fazendo a Balance Coin (BLC) cair em mais de 99%.
  • A falta de mecanismos de autenticação e de proteção do oracle permitiu que o atacante manipulasse os preços da BTCB e iniciasse liquidações.

Uma falha no mecanismo de definição de preços da 42DAO levou a uma das perturbações mais recentes no ecossistema de finanças descentralizadas este ano. Os atacantes aproveitaram-se das vulnerabilidades no design do oracle do protocolo. Isto resultou no roubo de cerca de 912.000 dólares e numa queda da Balance Coin (BLC) em mais de 99%. Em pouco tempo, o exploit apagou a confiança do mercado, à medida que a BLC caiu de quase um dólar para apenas uma fração de um cêntimo, como reportado pelo PeckShield Alert.

O atacante utilizou a função de “poke” do protocolo Spotter para injectar um preço artificialmente baixo de BTCB no contrato de contabilização. Sem a presença de limites de desvio de preço, requisitos de preço mínimo e limitações de redução máxima por parte da 42DAO, o preço baixo tornou-se ativo instantaneamente e teve o efeito de automatizar os sistemas de liquidação. Isto acontece porque o preço errado foi usado automaticamente para accionar o módulo de liquidação da Dog para vários vaults suportados por BTCB.

Falhas de design no oracle levaram a perdas

Fica claro, a partir do exploit, que a falta de medidas de segurança nos oracles pode facilmente conduzir a perdas substanciais quando são utilizados preços manipulados. Ao contrário dos ataques à criptografia, o ataque envolveu falhas de design no oracle de preços e no processo de liquidação.

À medida que as liquidações automáticas se tornaram prevalentes no protocolo, isso levou a uma queda rápida do valor das Balance Coins devido à pressão de venda. Após o exploit, a capitalização de mercado da BLC caiu para cerca de 12.000 dólares. Isto deveu-se a retiradas em massa pelos traders nas bolsas descentralizadas.

Crescentes ameaças de segurança ao oracle no sector DeFi

Esta brecha de segurança é apenas uma de várias grandes falhas de segurança em finanças descentralizadas que ocorreram nos últimos meses. O projeto chamado Allbridge interrompeu os seus serviços entre cadeias depois de os hackers explorarem a relação entre os rácios dos pools de liquidez e roubarem cerca de 1,65 milhões de dólares. A Syscoin foi pirateada, permitindo a cunhagem de biliões de moedas falsas. O Echo Protocol também teve de interromper as suas transações entre cadeias depois da cunhagem não autorizada de eBTC.

Há uma coisa que liga todos estes incidentes: agora, os hackers tentam encontrar vulnerabilidades na arquitetura do protocolo em vez de tentarem quebrar a encriptação. Os especialistas em segurança continuam a recomendar aos programadores que incluam validação de oracles. Também se sugere limitar os desvios de preço e aplicar outros controlos de liquidação antes de disponibilizarem os seus contratos inteligentes no mainnet. Com a expansão do sector DeFi, a proteção contra ataques a oracles é agora crucial para a estabilidade do protocolo e para a proteção dos fundos dos utilizadores.

Notícias de criptomoeda em destaque:
O exploit do SecondFi expõe chaves da carteira, colocando mais de $20M em ativos da Cardano em risco

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário