Crime
Shutterstock

O protocolo de empréstimo multi-chain Hundred Finance divulgou no sábado (15) que perdeu cerca de US$ 7 milhões depois de ser hackeado na Optimism, uma blockchain de segunda camada da rede Ethereum.

A equipe do protocolo disse que estava preparando uma análise sobre como o ataque ocorreu, e aconselhou as pessoas a não especular sobre a situação até que a empresa forneça uma declaração oficial.

Publicidade

Além disso, a Hundred Finance disse que está tentando estabelecer um diálogo com o hacker na esperança de recuperar parte dos fundos roubados. Em um tweet separado, a Hundred Finance disse que também estava conversando com diferentes equipes de segurança sobre o incidente.

No sábado antes do ataque o valor do token Hundred Finance do protocolo, HND, estava em torno de US$ 0,0416, de acordo com o CoinGecko. Desde então, ele caiu cerca de 46%, para US$ 0,0212.

Em uma sala de bate-papo no servidor da Hundred Finance no Discord, um membro anônimo da empresa chamado acidbird apontou que o “hacker ainda não começou a falar”, mas a equipe está trabalhando “em todos os cenários possíveis.”

Além disso, acidbird também comentou que os membros da equipe da Hundred Finance foram “atingidos financeiramente” pelo ataque, incluindo uma pessoa que tinha todas as suas stablecoins no protocolo.

Publicidade

No domingo, o protocolo pediu aos usuários afetados pelo ataque e sediados nos EUA – especificamente no estado de Nova York – que entrassem em contato com a Hundred Finance no Twitter ou no aplicativo de mensagens Discord.

Como foi o ataque

A empresa de segurança blockchain CertiK destrinchou o ataque no Twitter, explicando que o hacker conseguiu sair com US$ 7,4 milhões em ativos digitais depois de manipular a taxa de câmbio entre tokens no padrão ERC-20 e hTOKENS.

Os hTOKENS são descritos como “representações tokenizadas com juros de depósitos de usuários” no site da Hundred Finance, que pode variar em valor em função das atividades de outros mutuários.

O ataque também envolveu o wrapped Bitcoin, um token baseado em Ethereum que é usado com a paridade de 1:1 pelo Bitcoin.

Publicidade

O hacker conseguiu retirar mais tokens do que havia depositado para a Hundred Finance, disse a CertiK. Primeiro, o atacante doou uma grande quantidade de wrapped Bitcoin para o contrato inteligente da Hundred Finance que determinou a taxa de câmbio entre o wrapped Bitcoin e o Hundred Finance Wrapped Bitcoin (Hwbtc).

Isso inflacionou a taxa de câmbio, fazendo com que o hacker fizesse um grande empréstimo e conseguisse recuperar o valor que havia doado resgatando uma quantia relativamente pequena de centenas de Bitcoins financeiros.

De acordo com a empresa de segurança focada na Web-3 Numen Cyber Technology, a perda sofrida pela Hundred Finance compreende mais de 1.000 Ethereum, cerca de 1,2 milhão da stablecoin USDC, cerca de 1,1 milhão da stablecoin Tethern e quase 843 mil stablecoins DAI, entre outras criptomoedas e tokens.

O hack, que aconteceu com a Hundred Finance na Optimism, ocorre pouco mais de um ano depois que o protocolo foi hackeado na Gnosis chain, um projeto blockchain que funciona no topo da rede Ethereum. Esse incidente fez com que a Hundred Finance interrompesse temporariamente os seus mercados em todas as cadeias.

*Traduzido por Gustavo Martins com autorização do Decrypt.

VOCÊ PODE GOSTAR
moeda de bitcoin com bandeira dos EUA no fundo

Democratas podem recuperar votos cripto com saída de Biden, segundo especialistas

Novo candidato democrata, ainda a ser definido, está sendo incentivado a reconhecer as criptomoedas como uma tecnologia de força
Ilustração de bandeira do Brasil dentro moeda de Bitcoin

Brasil é o 6º país com maior adoção de criptomoedas do mundo

Ranking global de adoção de criptomoedas é liderado pelos Emirados Árabes, com 25%; Brasil aparece em 6º, com 17,5%
Ilustração de vários hamsters lado a lado vestidos de paletó e gravata

Como jogar Hamster Kombat? Veja passo a passo

O airdrop do joguinho mais popular do Telegram está programado para acontecer ainda neste mês de julho
Imagem da matéria: Criador da pirâmide BlueBenx, Roberto Cardassi é preso em Portugal

Criador da pirâmide BlueBenx, Roberto Cardassi é preso em Portugal

Cardassi e a BlueBenx pararam de pagar os milhares de clientes em 2022, deixando um prejuízo estimado em R$ 160 milhões