Imagem da matéria: Hacker explora brecha em protocolos, cunha stablecoins e rouba mais de US$ 11 milhões
Foto: Shutterstock

O protocolo Aave versão 1 e uma outra versão mais antiga do protocolo Yearn Finance foram hackeados na madrugada desta quinta-feirab (13) em um esquema que gerou um lucro de US$ 11,2 milhões ao invasor, que se aproveitou de uma vulnerabilidade na stablecoin da Yearn, a yUSDT.

Segundo a empresa de segurança PeckShield, o hacker conseguiu cunhar mais de 1,2 quatrilhão de yUSDT, que foram usados para sacar pelos menos US$ 11,6 milhões em diversas stablecoins.

Publicidade

O Aave é um dos protocolos de empréstimo DeFi mais antigos, o qual permite que os usuários obtenham rendimento pelo depósito de várias criptomoedas. Já o Yearn Finance é outro popular protocolo DeFi que agrega várias oportunidades de rendimento de todo o mercado em uma única plataforma.

Já o token yUSDT é um token de acumulação de rendimento que rastreia o saldo  stablecoin USDT de um usuário, depositado em contratos Yearn.

“Foi configurado incorretamente para usar o token iUSDC da Fulcrum em vez do token iUSDT da Fulcrum”, segundo a análise do pesquisador da Paradigm, Samczsun. Fulcrum é uma plataforma DeFi que permite aos usuários emprestar ETH e outros tokens ERC-20.

O dano foi limitado, uma vez que apenas as versões mais antigas dos protocolos foram atacadas. O Aave v1 tinha cerca de US$ 20 milhões em depósitos totais no dia 12 de abril, um dia antes do hack, segundo dados do DeFiLlama.

Publicidade

Um desenvolvedor sênior da Yearn, Storm Blessed 0x, e o Aave confirmaram que apenas as versões antigas dos protocolos provavelmente foram atingidas, sem prejuízo para as versões mais recentes. A equipe do Aave também afirmou que congelou novos depósitos na v1 em dezembro de 2022.

Marc Zeller, fundador da plataforma de governança do Aave, Aave-Chantweetou após o hack que o módulo de segurança do Aave tem cerca de US$ 382,5 milhões, o que supera em muito o total de depósitos no Aave V1.

Os usuários afetados provavelmente serão pagos com o módulo de segurança ou pelos fundos de seguro da Yearn, com base no que os dois líderes da comunidade concordarem.

Ataques como este se tornaram algo comum no setor DeFi.

Em março, a Euler Finance, outro protocolo de empréstimos, sofreu um ataque de quase US$ 200 milhões em diversas criptomoedas. Pouco depois, a Sushiswap, uma exchange descentralizada de cripto, foi hackeada em US$ 3,3 milhões.

Publicidade

A equipe da Euler conseguiu negociou o retorno da maioria dos fundos e a SushiSwap também conseguiu organizar um plano de recuperação para os usuários afetados.

*Traduzido por Gustavo Martins com autorização do Decrypt.

VOCÊ PODE GOSTAR
Celular com logotipo da BInance

Binance lista novos pares para Ethereum, Pepe, BNB e Solana

A corretora também vai incluir os novos pares em seu serviço de robôs de negociação
Imagem da matéria: Robert Kennedy Jr. diz que faria governo dos EUA comprar US$ 615 bilhões em Bitcoin

Robert Kennedy Jr. diz que faria governo dos EUA comprar US$ 615 bilhões em Bitcoin

Se eleito, Kennedy diz que deseja que as reservas de Bitcoin dos Estados Unidos sejam iguais às reservas de ouro
Imagem da matéria: Joe Biden desiste de reeleição e faz memecoin de Kamala subir 100%

Joe Biden desiste de reeleição e faz memecoin de Kamala subir 100%

Democratas estavam preocupados com a capacidade de Biden derrotar Donald Trump nas eleições de novembro
Imagem da matéria: Guilherme Haddad Nazar se torna vice-presidente da Binance na América Latina

Guilherme Haddad Nazar se torna vice-presidente da Binance na América Latina

Com mudança, Guilherme Nazar, sobrinho do ministro Fernando Haddad, passa a acumular a função de diretor geral da Binance no Brasil