
Foram desviados fundos no valor de 120 milhões de dólares de diferentes carteiras de criptomoedas, ligadas à plataforma BadgerDAO. A informação foi divulgada pela empresa de segurança, especialista na área de blockchain Peckshield, que está a trabalhar com a Badger na investigação do caso. Foi também já confirmada pela Badger que, quando suspeitou do ataque, avisou os utilizadores, suspendeu os contratos inteligentes que suportam as transações e pediu aos utilizadores para não autorizarem transferências. A empresa também informou que está já a colaborar com as autoridades dos Estados Unidos e do Canadá.
A informação disponível indica que a investigação em curso aponta para que o ataque tenha tido origem num código malicioso inserido na interface de utilizador do site, afetando os utilizadores que interagissem com a página enquanto o script estava ativo. O código estaria programado para interceptar as transações Web3 que detectasse, introduzindo um pedido de transferência dos tokens da vítima para uma conta escolhida pelo atacante, explica o The Verge.
Os mesmos dados já apurados permitem perceber que o código malicioso esteve ativo desde dia 10 de novembro, mas de forma intermitente para não ser detetado. Os dados registados na blockchain permitem ainda confirmar que, uma única transferência desviada, valia 50 milhões de dólares.
A investigação segue agora, tentando também apurar como é que o atacante aparentemente conseguiu contornar o software que protege os acessos ao site, através de uma API que é protegida por um sistema de autenticação de dois fatores. Os investigadores admitem que a fraqueza que permitiu o ataque pode estar relacionada com o tipo de tecnologia usada pelos utilizadores para realizarem transações.
As plataformas DeFI são um protocolo para redes descentralizadas, como as blockchain, que suporta aplicações financeiras realizadas através de criptoativos, sem necessidade de recorrer à rede de intermediários dos serviços financeiros tradicionais. São usadas para operações financeiras complexas, para processar empréstimos ou fazer trocas entre moedas virtuais (neste caso, de Bitcoin para Ethereum para poder usar as funcionalidades para plataforma).
Pergunta do Dia
Em destaque
-
Multimédia
Já pode jogar em streaming os jogos da Xbox que estão na sua biblioteca -
App do dia
Há uma nova app para os fãs da Nintendo que acaba de chegar às lojas da Google e Apple -
Site do dia
Experimente as novas vozes e personalidades do gpt-o4 em OpenAI.fm -
How to TEK
Faça “mirror” do iPhone ou iPad diretamente no ecrã do computador
Comentários