Imagem no escuro sugere hacker confuso
Shutterstock

Um hacker “white hat” – ou “do bem”, que colabora com as empresas – descobriu um bug na atualização mais recente da plataforma Arbitrum, uma rede escalável do Ethereum, que poderia ter levado ao roubo de mais de US$ 530 milhões.

A companhia construtora da Arbitrum, a OffChain Labs, recompensou o hacker, que opera sob o pseudônimo 0xriptide, com uma recompensa de 400 ETH (no valor de aproximadamente US$ 530 mil) por compartilhar a descoberta com a empresa – um valor equivalente a apenas 0,1% do total ameaçado.

Publicidade

A Arbitrum lançou sua última atualização, Nitro, em 31 de agosto, antecipando a Fusão do Ethereum, a aguardada transição da rede de um mecanismo de consenso de proof-of-work (PoW) para proof-of-stake (PoS).

Imediatamente após o lançamento da Nitro, 0xriptide começou a vasculhar o código em busca de vulnerabilidades, de acordo com uma postagem no blog do hacker que detalha a descoberta.

Caçada ao bug da Arbitrum

Redes de escalabilidade do Ethereum, como a Arbitrum, navegam ao redor da velocidade lenta da rede principal das taxas de transação caras, “enrolando” uma grande quantidade de transações em uma cadeia separada e, em seguida, retransmitindo-as de volta à rede principal Ethereum como uma única transação.

Isso aumenta substancialmente a velocidade e a acessibilidade das transações, mas também pode expor os usuários a vulnerabilidades.

0xriptide descobriu que a bridge entre a rede principal Ethereum e a Nitro continha uma falha que permitiria a qualquer hacker substituir o endereço de destino da Arbitrum pelo seu. Essencialmente, quaisquer fundos destinados do Ethereum para a Arbitrum poderiam ser redirecionados diretamente para a carteira de um hacker.

Publicidade

De acordo com o 0xriptide, um invasor poderia ter manipulado o bug para selecionar depósitos individuais maciços e evitar a detecção, ou desviar todo o fluxo de depósitos recebidos da Arbitrum. No período entre a estreia da Nitro, no final de agosto e quando o 0xriptide notificou a OffChain Labs sobre o bug, mais de 400 mil ETH foram transferidos usando essa rota, de acordo com dados de um painel do Dune Analytics.

0xriptide também observou que, nas últimas três semanas, o maior depósito único na Aribtrum foi de 168.000 ETH, ou US$ 225 milhões. Nesse período, porém, nenhum hacker explorou o bug, e a Arbitrum não sofreu ataques.

Ataques ao Ethereum crescem

Os chamados ataques cross-chain em bridges, como o que 0xriptide pode ter evitado, estão se tornando comuns no universo das aplicações do Ethereum. Em março, o Lazarus Group, um grupo de hackers afiliado à Coreia do Norte, roubou US$ 622 milhões ao se infiltrar em uma bridge usada pelo jogo Axie Infinity. Esse mesmo grupo ganhou US $ 100 milhões em junho, visando outra bridge do Ethereum, utilizada pelo Harmony Protocol.

Após a confirmação da falha na Nitro, a OffChain Labs enviou à 0xriptide um pagamento de 400 ETH, ou pouco mais de US$ 530 mil, através da plataforma de recompensas de bugs web3 ImmuneFi.

Publicidade

“Obrigado à equipe Arbitrum extremamente séria por fornecer uma recompensa de 400 ETH e, claro, por criar uma incrível inovação tecnológica com sua implementação L2”, escreveu 0xriptide na segunda-feira.

O hacker pode ter desenvolvido dúvidas sobre o valor de sua descoberta, no entanto. Na terça-feira, ele twittou que, dadas as centenas de milhões de dólares economizados, a Arbitrum poderia ter sido mais generosa:

*Traduzido com autorização do Decrypt.co.

Esse é o melhor momento da história para investir em cripto! E agora, você pode ter acesso a um curso exclusivo com os maiores especialistas em cripto para aprender os fundamentos e as técnicas que te ajudam a navegar nas altas e baixas do mercado. Inscreva-se aqui

VOCÊ PODE GOSTAR
martelo de juiz com logo da binance no fundo

Nigéria adia julgamento da Binance e trabalha para extraditar executivo que fugiu do país

Após advogado reclamar que não teve acesso a um documento para preparar a defesa da Binance, o julgamento foi adiado para 17 de maio
mescla de dólares e moedas de bitcoin sobre a mesa

Investidores de Bitcoin podem ter que esperar meses para ver impacto do halving nos preços

Apesar do otimismo gerado pelo halving, a redução das compras de ETFs cripto e os impactos da guerra no Oriente Médio devem afetar rumo dos preços do Bitcoin
Imagem da matéria: DOG: Nova memecoin do Bitcoin bate valor de mercado de R$ 1,7 bi após airdrop

DOG: Nova memecoin do Bitcoin bate valor de mercado de R$ 1,7 bi após airdrop

A DOG•GO•TO•THE•MOON (DOG) foi distribuída via airdrop ontem (24) e logo se tornou o token Runes com maior número de detentores
Telas de smartphone e computador sobrepostas mostram logo da corretora Mercado Bitcoin

MB lança Monest, token de Renda Variável Digital com potencial de rentabilização de até 4x

Os investidores serão remunerados com parte da receita bruta da Monest Cobranças S.A, plataforma de gestão de inadimplência e cobrança digital no Brasil