Quase US$ 50 milhões foram roubados das plataformas web3 no primeiro mês do ano, enquanto as criptomoedas continuam envolvidas em uma guerra cibernética com hackers e golpistas
A Quantstamp, uma startup de segurança de defi, relatou cinco protocolos de contrato inteligente com as maiores perdas de exploits e hackers em janeiro. As cinco plataformas perderam US$ 38,9 milhões para uma cesta de vetores de ataque implantados por maus atores.
Quatro dias depois do início do ano, a Gamma Strategies foi abalada por um ataque de empréstimo relâmpago. O bug de código permitiu que os exploradores drenassem US$ 6,1 milhões dos cofres públicos da Gamma. A Gamma desligou os depósitos para resolver o problema, fechando efetivamente a lacuna
Embora menos de US$ 10 milhões tenham sido roubados, cerca de US$ 500.000 denominados em Ether (ETH) estavam em risco durante o incidente.
A Radiant Capital perdeu US$ 4,5 milhões para uma exploração de mercado vazio em 3 de janeiro, horas antes do ataque à Gamma. De acordo com Peckshield, a causa raiz não era nova e decorreu de um breve período em que novos mercados foram ativados em protocolos de empréstimo
O credor defi interrompeu seu pool USDC baseado em Arbitrum para resolver o problema. Radiant também observou que os fundos dos usuários não foram expostos, e o protocolo retomou as operações após uma investigação
Em 16 de janeiro, o protocolo multicadeia Socket foi violado por meio de uma vulnerabilidade de entrada de verificação do usuário. O compromisso permitiu que hackers desviassem quase 2.000 ETH no valor de mais de US$ 4 milhões. No entanto, a Socket já recuperou 1.032 ETH, no valor de cerca de US$ 2,3 milhões. Todos os usuários afetados também foram reembolsados como parte do plano da Socket para tornar os usuários inteiros
A violação de segurança da Goledo Finance foi idêntica à exploração da Gamma e a mais recente, já que hackers usaram um ataque de empréstimo relâmpago e roubaram US$ 1,7 milhão. No momento da publicação, as negociações com o culpado estavam em andamento e Goledo ofereceu uma recompensa pelos fundos devolvidos
Além disso, as contas do hacker em exchanges centralizadas foram congeladas, e Goledo estava avaliando a perda para finalizar um plano de recuperação, enquanto as autoridades locais eram informadas sobre o assunto
Finalmente, a Wise Lending perdeu pelo menos US$ 460.000 em um ataque de empréstimo relâmpago em 12 de janeiro. Esta exploração de empréstimo flash em particular foi orquestrada pela manipulação do oráculo de preços usado pela Wise Lending. Foi o segundo ataque sofrido pelo protocolo em seis meses.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Os 5 maiores hacks de criptomoedas de janeiro rendem aos criminosos US$ 39 milhões
Quase US$ 50 milhões foram roubados das plataformas web3 no primeiro mês do ano, enquanto as criptomoedas continuam envolvidas em uma guerra cibernética com hackers e golpistas
A Quantstamp, uma startup de segurança de defi, relatou cinco protocolos de contrato inteligente com as maiores perdas de exploits e hackers em janeiro. As cinco plataformas perderam US$ 38,9 milhões para uma cesta de vetores de ataque implantados por maus atores.
Quatro dias depois do início do ano, a Gamma Strategies foi abalada por um ataque de empréstimo relâmpago. O bug de código permitiu que os exploradores drenassem US$ 6,1 milhões dos cofres públicos da Gamma. A Gamma desligou os depósitos para resolver o problema, fechando efetivamente a lacuna
Embora menos de US$ 10 milhões tenham sido roubados, cerca de US$ 500.000 denominados em Ether (ETH) estavam em risco durante o incidente.
A Radiant Capital perdeu US$ 4,5 milhões para uma exploração de mercado vazio em 3 de janeiro, horas antes do ataque à Gamma. De acordo com Peckshield, a causa raiz não era nova e decorreu de um breve período em que novos mercados foram ativados em protocolos de empréstimo
O credor defi interrompeu seu pool USDC baseado em Arbitrum para resolver o problema. Radiant também observou que os fundos dos usuários não foram expostos, e o protocolo retomou as operações após uma investigação
Em 16 de janeiro, o protocolo multicadeia Socket foi violado por meio de uma vulnerabilidade de entrada de verificação do usuário. O compromisso permitiu que hackers desviassem quase 2.000 ETH no valor de mais de US$ 4 milhões. No entanto, a Socket já recuperou 1.032 ETH, no valor de cerca de US$ 2,3 milhões. Todos os usuários afetados também foram reembolsados como parte do plano da Socket para tornar os usuários inteiros
A violação de segurança da Goledo Finance foi idêntica à exploração da Gamma e a mais recente, já que hackers usaram um ataque de empréstimo relâmpago e roubaram US$ 1,7 milhão. No momento da publicação, as negociações com o culpado estavam em andamento e Goledo ofereceu uma recompensa pelos fundos devolvidos
Além disso, as contas do hacker em exchanges centralizadas foram congeladas, e Goledo estava avaliando a perda para finalizar um plano de recuperação, enquanto as autoridades locais eram informadas sobre o assunto
Finalmente, a Wise Lending perdeu pelo menos US$ 460.000 em um ataque de empréstimo relâmpago em 12 de janeiro. Esta exploração de empréstimo flash em particular foi orquestrada pela manipulação do oráculo de preços usado pela Wise Lending. Foi o segundo ataque sofrido pelo protocolo em seis meses.