Protocolos vinculados ao Bitcoin e Ethereum perdem US$ 35 milhões em múltiplos ataques com horas de intervalo

Resumo:Em seis horas, três pontes de criptomoedas e protocolos cross-chain perderam mais de US$ 35 milhões, revelando vulnerabilidades persistentes. A ponte Verus-Ethereum foi esvaziada em cerca de US$ 7,54 milhões ao reutilizar o mesmo contrato e classe de falha de um ataque de maio, indicando que falhas não corrigidas e fundos redepositados permitiram um segundo escoamento. A B² Network perdeu aproximadamente US$ 3,86 milhões após um atacante assumir a autoridade de atualização do contrato de staking. Nenhum dos incidentes quebrou a criptografia subjacente; cada um resultou de lógica defeituosa ou chaves comprometidas, com ferramentas de intrusão impulsionadas por IA tornando esses vetores mais eficazes.

Summary

  • Em um intervalo de seis horas, pelo menos três pontes de criptomoedas e protocolos cross-chain foram esvaziados em mais de US$ 35 milhões, expondo fraquezas recorrentes na forma como esses sistemas são projetados e governados.
  • A ponte Ethereum da Verus foi explorada em aproximadamente US$ 7,54 milhões utilizando o mesmo caminho contratual e classe de falha de um ataque ocorrido em maio, ressaltando como falhas não resolvidas e fundos redepositados deixaram o sistema vulnerável a um segundo escoamento.
  • A B² Network perdeu aproximadamente US$ 3,86 milhões após um atacante assumir a autoridade de atualização do contrato de staking, destacando como chaves e permissões comprometidas — e não a criptografia quebrada — continuam sendo a principal causa de grandes furtos de criptomoedas, à medida que ferramentas de intrusão impulsionadas por IA se tornam mais eficazes.

As pontes e protocolos cross-chain das criptomoedas estão passando por um dia brutal.

Pelo menos três foram esvaziados em rápida sucessão durante um período de 6 horas, totalizando mais de US$ 35 milhões, de acordo com dados de blockchain analisados pela CoinDesk e reportados pelas empresas de segurança BlockAid e Peckshield.

A série de ataques compartilha um fio condutor comum. Nenhum quebrou a criptografia subjacente — cada um foi ou uma falha lógica, onde o código funcionou conforme escrito, mas as regras ainda permitiram a saída de dinheiro, ou uma chave comprometida que deu ao atacante um controle que nunca deveria ter tido.

O mais condenatório foi a rede blockchain Verus. Blockaid detectou uma exploração na ponte Verus-Ethereum na manhã de quinta-feira que drenou cerca de US$ 7,54 milhões em ether, bitcoin tokenizado e uma variedade de stablecoins.

A empresa destacou que o ataque reutilizou o mesmo contrato de ponte e caminho de entrada de um hack anterior, explorando uma classe idêntica de vulnerabilidade. A CoinDesk reportou esse incidente anterior, uma perda de US$ 11,5 milhões, em maio.

Isenção de responsabilidade

Os pontos de vista expressos neste artigo representam a opinião pessoal do autor e não constituem conselhos de investimento da plataforma. A plataforma não garante a veracidade, completude ou actualidade da informação contida neste artigo e não é responsável por quaisquer perdas resultantes da utilização ou confiança na informação contida neste artigo.
Postagem anterior

CEO do Goldman Sachs apoia a Lei da Clareza apesar das preocupações da indústria bancária sobre as regras de stablecoins

Próximo

O Bitcoin enfraquece com a alta do petróleo e das taxas. Probabilidades da Clarity Act caem para 38%