$ 90M DeFi hack passa despercebido por sete meses
DeFi O aplicativo Mirror Protocol sofreu um hack de US$ 90 milhões no ano passado e, mesmo assim, passou despercebido por mais de meio ano.
A exploração ocorreu no antigo blockchain Terra Terra Classic em 8 de outubro de 2021 e levou sete meses para ser descoberta. De acordo com o usuário do Twitter Homem gordo quem primeiro descobriu o hack, o invasor roubou $ 89,706,164.03. Eles encontraram uma exploração que lhes permitiu desbloquear garantias a um custo mínimo.
De acordo com FatMan, o contrato Mirror Lock que bloqueava a garantia por 14 dias não tinha um cheque duplicado. É por isso que eles podem roubar fundos várias vezes. “O problema de não ter verificação duplicada é que um invasor pode criar uma posição curta e, após 14 dias, pode chamar seu ID de posição várias vezes em uma lista. Isso permitiria que eles roubassem fundos do contrato de bloqueio repetidamente com baixo custo e risco zero”, escreveu Fatman em um tweet.
De acordo com um fórum do Mirror usuário, a falha de segurança foi corrigida no início de maio. A correção foi implantada na rede em 9 de maio de 2022, com os dados publicados no GitHub em 14 de maio. Tudo foi feito sem informar ao público sobre a existência do bug. A equipe não fez nenhuma declaração sobre a situação.
O Mirror Protocol é implantado no Terra classic, com ativos disponíveis no Ethereum e Binance Smart Chain (BSC).
Parece que os problemas estão se acumulando no Terraform Labs (Terra). A empresa passou por uma batida do blockchain Luna Classic, e desde então tentou revivê-lo lançando o Terra 2.0; seguindo o airdrop das primeiras moedas, o preço despencou 60% no mesmo dia. Acontece também que a empresa está declaradamente sob investigação pelas autoridades sul-coreanas após o acidente. As pessoas que trabalham no projeto desde 2019 supostamente revelaram que o fundador foi informado de que o Terra poderia entrar em colapso a qualquer momento após o fracasso do modelo piloto.
Leia posts relacionados:
- Espelho apresenta a escrita NFTs
- Nome 'RealityOS' da Apple para possível fone de ouvido VR aparece em aplicativo de marca misteriosa
- Williams Racing se junta ao Metaverso com Terra Virtua
Aviso Legal
Em linha com a Diretrizes do Projeto Trust, observe que as informações fornecidas nesta página não se destinam e não devem ser interpretadas como aconselhamento jurídico, tributário, de investimento, financeiro ou qualquer outra forma. É importante investir apenas o que você pode perder e procurar aconselhamento financeiro independente se tiver alguma dúvida. Para mais informações, sugerimos consultar os termos e condições, bem como as páginas de ajuda e suporte fornecidas pelo emissor ou anunciante. MetaversePost está comprometida com relatórios precisos e imparciais, mas as condições de mercado estão sujeitas a alterações sem aviso prévio.
Sobre o autor
Karolina é escritora e jornalista com formação em estudos literários. Ela adora soluções tecnológicas empolgantes e arte, e NFTs são frequentemente uma fusão perfeita dos dois. Fora do trabalho, ela é mãe de plantas, entusiasta da moda vintage e gamer.
Mais artigosKarolina é escritora e jornalista com formação em estudos literários. Ela adora soluções tecnológicas empolgantes e arte, e NFTs são frequentemente uma fusão perfeita dos dois. Fora do trabalho, ela é mãe de plantas, entusiasta da moda vintage e gamer.