isca com alerta de ataque ao fundo
Shutterstock

Uma baleia da DAI, terceira maior stablecoin por valor de mercado, perdeu US$ 55,4 milhões (cerca de R$ 306 milhões) após ser vítima de um ataque de phishing. O roubo aconteceu na noite da noite da última terceira-feira (20).

O incidente foi relatado pela primeira vez pelo detetive de blockchain ZachXBT em uma postagem no Telegram. Mais tarde, a empresa de segurança cibernética CertiK confirmou que o ataque foi feito por meio da ferramenta de phishing conhecida como Inferno Drainer, usada para obter acesso à conta do investidor baleia.

Publicidade

Conforme apuraram os especialistas, o ataque teve como alvo um Maker Vault — ferramenta que permitem o depósito de garantias e a geração de DAI através de uma posição de dívida colateralizada que permite que os usuários emprestem DAI. Isso porque DAI é uma stablecoin algorítmica, porém exige uma sobregarantia.

A CertiK explicou que o hacker explorou uma vulnerabilidade para obter o controle do Maker Vault da baleia por meio do Externally Owned Accounts (EOA ), um tipo de ‘Accounts’ — comum a qualquer blockchain EVM.

O hacker então transferiu a propriedade do DSProxy #166.776 da vítima, um contrato inteligente que permite aos usuários executar várias chamadas de contrato em uma única transação, para um novo endereço sob seu controle.

Invasor cunhou 56 milhões de DAI

O invasor alterou o endereço do proprietário do protocolo para sua carteira após ganhar o controle e cunhou quase 56 milhões em DAI, efetivamente esvaziando o cofre de seus fundos, descreveu o site Cryptopotato em uma publicação sobre o assunto.

VOCÊ PODE GOSTAR
Imagem da matéria: Vinteum lança programa para capacitar desenvolvedores brasileiros de Bitcoin

Vinteum lança programa para capacitar desenvolvedores brasileiros de Bitcoin

O programa gratuito quer oferecer uma oportunidade para programadores que desejam aprofundar seus conhecimentos e contribuir com o ecossistema Bitcoin
Ilustração de uma hamster contando moedas do jogo Telegram Hamster Kombat

Hamster Kombat: Veja o Daily Combo e Puzzle desta terça (17)

Procurando o combo diário, código cifrado e puzzle desta terça? Aqui está o que você precisa para ganhar moedas no Hamster Kombat
Imagem da matéria: Usuários do PayPal e Venmo agora podem enviar criptomoedas usando nomes ENS; entenda

Usuários do PayPal e Venmo agora podem enviar criptomoedas usando nomes ENS; entenda

O recurso, disponível inicialmente para usuários dos EUA, simplificará a forma como os usuários interagem com criptoativos
Pilha com varias moedas de Ethereum

Ethereum tem pior queda mensal em 2 anos; o que está acontecendo com o ETH?

Após queda de 22% em agosto, Ethereum zera ganhos de 2024 e se descola do mercado cripto