Pike Finance explorada por US$ 1,6 milhão no segundo incidente em 3 dias

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como um investidor experiente em criptografia com algumas cicatrizes em minha jornada de investimento, não posso deixar de sentir uma pontada de tristeza e frustração ao ler sobre mais uma exploração do protocolo DeFi. O último incidente da Pike Finance, que resultou na perda de mais de US$ 1,68 milhão em ativos digitais nas cadeias Ethereum, Arbitrum e Optimism, é particularmente desanimador.


Nos últimos dias, a Pike Finance sofreu dois incidentes distintos de exploração, levando a uma perda total de aproximadamente US$ 1,68 milhão em ativos digitais.

De acordo com um relatório da CertiK, uma empresa de análise on-line, o protocolo de empréstimos Decentralized Finance (DeFi) Pike Finance sofreu uma exploração de US$ 1,68 milhão em 30 de abril, afetando as redes blockchain Ethereum, Arbitrum e Optimism.

Como analista de segurança, descobri que um invasor explorou uma fraqueza no contrato inteligente da Pike Finance, permitindo-lhes alterar o endereço de saída designado. Essa manipulação resultou no roubo de aproximadamente US$ 1,4 milhão em Ether (ETH), US$ 150.000 em tokens Optimism e mais de US$ 100.000 em moedas Arbitrum, de acordo com a avaliação da CertiK.

Pike também sofreu uma exploração de US$ 300 mil em 26 de abril.

Pike Finance explorada por US$ 1,6 milhão no segundo incidente em 3 dias

De acordo com uma postagem de 1º de maio no X dao da Pike Finance, os dois ataques se originaram da mesma fraqueza no contrato inteligente. Essa fraqueza permitiu ao hacker manipular o contrato.

“Esse desalinhamento fez com que o contrato se comportasse como se não tivesse sido inicializado, pois a variável *inicializada* não podia mais ser acessada. Como resultado, os invasores conseguiram atualizar os contratos spoke, ignorando o acesso do administrador e, como resultado, sacar fundos.”

A Pike Finance está oferecendo um incentivo de 20% para qualquer pessoa que ajude a recuperar os fundos perdidos ou forneça informações valiosas sobre sua localização. Enquanto isso, o protocolo persistirá na investigação da exploração.

Esta é uma história em desenvolvimento e mais informações serão adicionadas assim que estiverem disponíveis.

2024-05-01 13:20