Crime
Shutterstock

O protocolo de empréstimo multi-chain Hundred Finance divulgou no sábado (15) que perdeu cerca de US$ 7 milhões depois de ser hackeado na Optimism, uma blockchain de segunda camada da rede Ethereum.

A equipe do protocolo disse que estava preparando uma análise sobre como o ataque ocorreu, e aconselhou as pessoas a não especular sobre a situação até que a empresa forneça uma declaração oficial.

Publicidade

Além disso, a Hundred Finance disse que está tentando estabelecer um diálogo com o hacker na esperança de recuperar parte dos fundos roubados. Em um tweet separado, a Hundred Finance disse que também estava conversando com diferentes equipes de segurança sobre o incidente.

No sábado antes do ataque o valor do token Hundred Finance do protocolo, HND, estava em torno de US$ 0,0416, de acordo com o CoinGecko. Desde então, ele caiu cerca de 46%, para US$ 0,0212.

Em uma sala de bate-papo no servidor da Hundred Finance no Discord, um membro anônimo da empresa chamado acidbird apontou que o “hacker ainda não começou a falar”, mas a equipe está trabalhando “em todos os cenários possíveis.”

Além disso, acidbird também comentou que os membros da equipe da Hundred Finance foram “atingidos financeiramente” pelo ataque, incluindo uma pessoa que tinha todas as suas stablecoins no protocolo.

Publicidade

No domingo, o protocolo pediu aos usuários afetados pelo ataque e sediados nos EUA – especificamente no estado de Nova York – que entrassem em contato com a Hundred Finance no Twitter ou no aplicativo de mensagens Discord.

Como foi o ataque

A empresa de segurança blockchain CertiK destrinchou o ataque no Twitter, explicando que o hacker conseguiu sair com US$ 7,4 milhões em ativos digitais depois de manipular a taxa de câmbio entre tokens no padrão ERC-20 e hTOKENS.

Os hTOKENS são descritos como “representações tokenizadas com juros de depósitos de usuários” no site da Hundred Finance, que pode variar em valor em função das atividades de outros mutuários.

O ataque também envolveu o wrapped Bitcoin, um token baseado em Ethereum que é usado com a paridade de 1:1 pelo Bitcoin.

Publicidade

O hacker conseguiu retirar mais tokens do que havia depositado para a Hundred Finance, disse a CertiK. Primeiro, o atacante doou uma grande quantidade de wrapped Bitcoin para o contrato inteligente da Hundred Finance que determinou a taxa de câmbio entre o wrapped Bitcoin e o Hundred Finance Wrapped Bitcoin (Hwbtc).

Isso inflacionou a taxa de câmbio, fazendo com que o hacker fizesse um grande empréstimo e conseguisse recuperar o valor que havia doado resgatando uma quantia relativamente pequena de centenas de Bitcoins financeiros.

De acordo com a empresa de segurança focada na Web-3 Numen Cyber Technology, a perda sofrida pela Hundred Finance compreende mais de 1.000 Ethereum, cerca de 1,2 milhão da stablecoin USDC, cerca de 1,1 milhão da stablecoin Tethern e quase 843 mil stablecoins DAI, entre outras criptomoedas e tokens.

O hack, que aconteceu com a Hundred Finance na Optimism, ocorre pouco mais de um ano depois que o protocolo foi hackeado na Gnosis chain, um projeto blockchain que funciona no topo da rede Ethereum. Esse incidente fez com que a Hundred Finance interrompesse temporariamente os seus mercados em todas as cadeias.

*Traduzido por Gustavo Martins com autorização do Decrypt.

VOCÊ PODE GOSTAR
Imagem da matéria: Coinbase lucra R$ 8 bi no trimestre impulsionada por stablecoins e alta das criptomoedas

Coinbase lucra R$ 8 bi no trimestre impulsionada por stablecoins e alta das criptomoedas

A maior exchange dos EUA divulgou resultados do primeiro trimestre de 2024 melhores do que o esperado
Mineração

Mineradora de carvão usa energia excedente para minerar R$ 130 milhões em Bitcoin

A Alliance Resource Partners agora detém US$ 25 milhões em BTC, que gerou com as plataformas de mineração adquiridas pela primeira vez em 2020
Imagem da matéria: Investidores do token do Santos ganham R$ 6 milhões com transferência de Neymar

Investidores do token do Santos ganham R$ 6 milhões com transferência de Neymar

Compensação ligada ao mecanismo de solidariedade da FIFA é atribuída ainda à chegada do jogador ao clube Al Hilal
Imagem da matéria: FTX vai leiloar o restante da sua reserva de Solana (SOL)

FTX vai leiloar o restante da sua reserva de Solana (SOL)

A FTX vai leiloar o restante de seus tokens Solana bloqueados na esperança de obter um preço melhor