Crime
Shutterstock

O protocolo de empréstimo multi-chain Hundred Finance divulgou no sábado (15) que perdeu cerca de US$ 7 milhões depois de ser hackeado na Optimism, uma blockchain de segunda camada da rede Ethereum.

A equipe do protocolo disse que estava preparando uma análise sobre como o ataque ocorreu, e aconselhou as pessoas a não especular sobre a situação até que a empresa forneça uma declaração oficial.

Publicidade

Além disso, a Hundred Finance disse que está tentando estabelecer um diálogo com o hacker na esperança de recuperar parte dos fundos roubados. Em um tweet separado, a Hundred Finance disse que também estava conversando com diferentes equipes de segurança sobre o incidente.

No sábado antes do ataque o valor do token Hundred Finance do protocolo, HND, estava em torno de US$ 0,0416, de acordo com o CoinGecko. Desde então, ele caiu cerca de 46%, para US$ 0,0212.

Em uma sala de bate-papo no servidor da Hundred Finance no Discord, um membro anônimo da empresa chamado acidbird apontou que o “hacker ainda não começou a falar”, mas a equipe está trabalhando “em todos os cenários possíveis.”

Além disso, acidbird também comentou que os membros da equipe da Hundred Finance foram “atingidos financeiramente” pelo ataque, incluindo uma pessoa que tinha todas as suas stablecoins no protocolo.

Publicidade

No domingo, o protocolo pediu aos usuários afetados pelo ataque e sediados nos EUA – especificamente no estado de Nova York – que entrassem em contato com a Hundred Finance no Twitter ou no aplicativo de mensagens Discord.

Como foi o ataque

A empresa de segurança blockchain CertiK destrinchou o ataque no Twitter, explicando que o hacker conseguiu sair com US$ 7,4 milhões em ativos digitais depois de manipular a taxa de câmbio entre tokens no padrão ERC-20 e hTOKENS.

Os hTOKENS são descritos como “representações tokenizadas com juros de depósitos de usuários” no site da Hundred Finance, que pode variar em valor em função das atividades de outros mutuários.

O ataque também envolveu o wrapped Bitcoin, um token baseado em Ethereum que é usado com a paridade de 1:1 pelo Bitcoin.

Publicidade

O hacker conseguiu retirar mais tokens do que havia depositado para a Hundred Finance, disse a CertiK. Primeiro, o atacante doou uma grande quantidade de wrapped Bitcoin para o contrato inteligente da Hundred Finance que determinou a taxa de câmbio entre o wrapped Bitcoin e o Hundred Finance Wrapped Bitcoin (Hwbtc).

Isso inflacionou a taxa de câmbio, fazendo com que o hacker fizesse um grande empréstimo e conseguisse recuperar o valor que havia doado resgatando uma quantia relativamente pequena de centenas de Bitcoins financeiros.

De acordo com a empresa de segurança focada na Web-3 Numen Cyber Technology, a perda sofrida pela Hundred Finance compreende mais de 1.000 Ethereum, cerca de 1,2 milhão da stablecoin USDC, cerca de 1,1 milhão da stablecoin Tethern e quase 843 mil stablecoins DAI, entre outras criptomoedas e tokens.

O hack, que aconteceu com a Hundred Finance na Optimism, ocorre pouco mais de um ano depois que o protocolo foi hackeado na Gnosis chain, um projeto blockchain que funciona no topo da rede Ethereum. Esse incidente fez com que a Hundred Finance interrompesse temporariamente os seus mercados em todas as cadeias.

*Traduzido por Gustavo Martins com autorização do Decrypt.

VOCÊ PODE GOSTAR
hamster kombat de terno

Hamster Kombat revela quantidade de tokens que cada jogador irá receber; veja reações

Muitos jogadores ficaram descontentes com a recompensa que será creditada na próxima quinta-feira
Imagem da matéria: Justiça rejeita processo da Consensys contra a SEC envolvendo o Ethereum

Justiça rejeita processo da Consensys contra a SEC envolvendo o Ethereum

Um juiz indeferiu a ação que a Consensys moveu contra a SEC sobre o Ethereum, devido à falta de ações “finais” relevantes por parte do órgão regulador
hamster kombat jogo telegram

Faltam poucos dias para o airdrop do Hamster Kombat; veja como se preparar

Evento que promete ser o maior airdrop da história das criptomoedas vai distribuir 60 bilhões de tokens HMSTR na quinta-feira (26)
CEO do Telegram, Pavel Durov posa para foto

Telegram vai compartilhar dados de usuários com autoridades após prisão de CEO

Após a prisão de Pavel Durov, a equipe do Telegram intensificou o uso de IA para limpar o app e mostrou maior receptividade às solicitações das autoridades