Crime
Shutterstock

O protocolo de empréstimo multi-chain Hundred Finance divulgou no sábado (15) que perdeu cerca de US$ 7 milhões depois de ser hackeado na Optimism, uma blockchain de segunda camada da rede Ethereum.

A equipe do protocolo disse que estava preparando uma análise sobre como o ataque ocorreu, e aconselhou as pessoas a não especular sobre a situação até que a empresa forneça uma declaração oficial.

Publicidade

Além disso, a Hundred Finance disse que está tentando estabelecer um diálogo com o hacker na esperança de recuperar parte dos fundos roubados. Em um tweet separado, a Hundred Finance disse que também estava conversando com diferentes equipes de segurança sobre o incidente.

No sábado antes do ataque o valor do token Hundred Finance do protocolo, HND, estava em torno de US$ 0,0416, de acordo com o CoinGecko. Desde então, ele caiu cerca de 46%, para US$ 0,0212.

Em uma sala de bate-papo no servidor da Hundred Finance no Discord, um membro anônimo da empresa chamado acidbird apontou que o “hacker ainda não começou a falar”, mas a equipe está trabalhando “em todos os cenários possíveis.”

Além disso, acidbird também comentou que os membros da equipe da Hundred Finance foram “atingidos financeiramente” pelo ataque, incluindo uma pessoa que tinha todas as suas stablecoins no protocolo.

Publicidade

No domingo, o protocolo pediu aos usuários afetados pelo ataque e sediados nos EUA – especificamente no estado de Nova York – que entrassem em contato com a Hundred Finance no Twitter ou no aplicativo de mensagens Discord.

Como foi o ataque

A empresa de segurança blockchain CertiK destrinchou o ataque no Twitter, explicando que o hacker conseguiu sair com US$ 7,4 milhões em ativos digitais depois de manipular a taxa de câmbio entre tokens no padrão ERC-20 e hTOKENS.

Os hTOKENS são descritos como “representações tokenizadas com juros de depósitos de usuários” no site da Hundred Finance, que pode variar em valor em função das atividades de outros mutuários.

O ataque também envolveu o wrapped Bitcoin, um token baseado em Ethereum que é usado com a paridade de 1:1 pelo Bitcoin.

Publicidade

O hacker conseguiu retirar mais tokens do que havia depositado para a Hundred Finance, disse a CertiK. Primeiro, o atacante doou uma grande quantidade de wrapped Bitcoin para o contrato inteligente da Hundred Finance que determinou a taxa de câmbio entre o wrapped Bitcoin e o Hundred Finance Wrapped Bitcoin (Hwbtc).

Isso inflacionou a taxa de câmbio, fazendo com que o hacker fizesse um grande empréstimo e conseguisse recuperar o valor que havia doado resgatando uma quantia relativamente pequena de centenas de Bitcoins financeiros.

De acordo com a empresa de segurança focada na Web-3 Numen Cyber Technology, a perda sofrida pela Hundred Finance compreende mais de 1.000 Ethereum, cerca de 1,2 milhão da stablecoin USDC, cerca de 1,1 milhão da stablecoin Tethern e quase 843 mil stablecoins DAI, entre outras criptomoedas e tokens.

O hack, que aconteceu com a Hundred Finance na Optimism, ocorre pouco mais de um ano depois que o protocolo foi hackeado na Gnosis chain, um projeto blockchain que funciona no topo da rede Ethereum. Esse incidente fez com que a Hundred Finance interrompesse temporariamente os seus mercados em todas as cadeias.

*Traduzido por Gustavo Martins com autorização do Decrypt.

VOCÊ PODE GOSTAR
moeda de bitcoin dentro de armadilha selvagem

CVM faz pegadinha e descobre que metade das pessoas cairia em golpe com criptomoedas

Junto com a Anbima, a entidade criou um site de uma empresa fictícia que simulava a oferta de investimentos com lucros altos irreais
Vitalik Buterin criador do Ethereum

A proposta de taxas de gás de Vitalik Buterin tornará o Ethereum mais parecido com a Solana?

Vitalik propõe “taxas de gás multidimensionais” e afirma que é uma busca para um sistema mais personalizado e equitativo
Donald Trump ex-presidente dos EUA

Donald Trump recebe compradores de seus NFTs em jantar de luxo

O ex-presidente resolveu aproveitar o dia de folga do Tribunal de Nova York para receber os apoiadores no resort de luxo Mar-a-Lago
Joe Biden posa para foto

Biden expulsa mineradora cripto chinesa de área próxima a base militar: “Risco de espionagem”

O governo afirma que a MineOne possui equipamentos especializados de origem estrangeira potencialmente capazes de facilitar atividades de vigilância e espionagem