Piscinas de liquidez do Clipper DEX exploradas em $450.000

robot
Geração de resumo em curso

A exchange descentralizada Clipper foi explorada em cerca de $450,000 depois de um atacante explorar dois dos pools de liquidez do protocolo nas blockchains Optimism e Base

Às 4h UTC do dia 1 de dezembro, um atacante manipulou a função de levantamento do Clipper, explorando a sua capacidade de processar transações de troca e levantamento agrupadas, o protocolo escreveu no seu primeiro relatório pós-incidente.

Os fundos perdidos das pools de liquidez na Optimism e Base representaram cerca de 6% do valor total bloqueado na plataforma, obrigando-a a suspender trocas e depósitos em todas as cadeias e desativar a capacidade de sacar na forma de apenas um token.

“As retiradas ainda estão disponíveis porque a Clipper é não custodiante e nunca pode impedir que você faça retiradas. No entanto, todas as retiradas devem ser na mistura de todos os ativos na pool,” escreveu o Clipper Dex.

Uma investigação inicial de Chaofan Shou, co-fundador da empresa de segurança Fuzzland, sugeriu que a exploração surgiu de uma fuga da chave privada, permitindo que o atacante assinasse pedidos de depósito e levantamento para extrair fundos. No entanto, o Clipper desmentiu essas alegações, sublinhando que sua arquitetura de segurança é projetada para prevenir tais vulnerabilidades.

Entretanto, a Clipper tranquilizou a sua comunidade de que todos os fundos restantes estão seguros, prometendo atualizações regulares à medida que continua a sua investigação. A equipa também está a rastrear ativamente os ativos roubados e convidou o atacante a dialogar.

A exploração do Clipper ocorre pouco mais de um mês depois de a Radiant Capital baseada em LayerZero ter perdido mais de $50 milhões em 18 de outubro. Hackers conseguiram infectar os sistemas de três dos principais desenvolvedores do protocolo, permitindo-lhes explorar o protocolo de empréstimo após obter o controle de suas chaves privadas e contratos inteligentes.

Mais recentemente, o protocolo Thala perdeu $25.5 milhões após uma atualização dos seus contratos de farming introduzir uma vulnerabilidade

De acordo com a empresa de segurança blockchain PeckShield, aproximadamente $88.4 milhões foram perdidos em hacks de criptomoedas em outubro, elevando as perdas totais na cadeia para $181 milhões

Um relatório recente da Immunefi destacou que os ataques em novembro visaram mais as plataformas DeFi do que as plataformas financeiras centralizadas, enquanto as perdas totais de criptomoedas em 2024 até novembro mostraram uma queda de 15% em comparação com o mesmo período do ano passado.

OP7,55%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar