Protocolo DeFi Rho Markets sofre medo de perda de US$ 7,6 milhões com hackers Gray Hat

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como analista de segurança cibernética experiente com vasta experiência no espaço de finanças descentralizadas (DeFi), considero os recentes acontecimentos em torno da violação de segurança da Rho Markets intrigantes e preocupantes. Tendo monitorado de perto o cenário DeFi durante anos, testemunhei vários incidentes envolvendo vulnerabilidades de contratos inteligentes e manipulação de oráculos. No entanto, este caso de hackers de chapéu cinza obtendo acesso a um controle oráculo para roubar ativos é uma reviravolta relativamente nova na história.

Recentemente, Rho Markets, uma plataforma de empréstimo construída nas redes Scroll de segundo nível da Ethereum, encontrou uma situação desafiadora quando hackers de chapéu cinza roubaram aproximadamente US$ 7,6 milhões em ativos de usuários.

Violação de segurança da Rho Markets exposta por Gray Hat

Na sexta-feira passada, a Rho Markets divulgou em um blog que detectou um comportamento incomum em sua plataforma de empréstimo criptográfico, levando-os a interromper todas as transações enquanto conduziam uma investigação completa. Fique tranquilo, a maioria dos tokens em seu pool estão protegidos e não há motivo para alarme entre os usuários.

De acordo com Cyvers Alerts, uma intrusão incomum levou ao roubo de aproximadamente US$ 7,6 milhões em ativos dos pools de tokens USDT e USDC da Rho Markets. Os perpetradores conseguiram se infiltrar no controle oráculo da plataforma, causando esta falha de segurança.

Um oráculo serve como ponte entre uma blockchain e fontes de dados externas, permitindo que contratos inteligentes em plataformas como a Rho Markets tomem decisões informadas com base em informações em tempo real. A manipulação deste oráculo permitiu que hackers modificassem fraudulentamente os dados fornecidos a esses contratos inteligentes, permitindo-lhes subsequentemente apropriar-se indevidamente de ativos da plataforma DeFi.

Os hackers então transmitiram uma mensagem na blockchain expressando sua intenção de restaurar os ativos furtados, mas sob termos específicos.

Saudações equipe RHO, nosso bot MEV (Valor Mínimo Evadável) obteve lucros devido a um problema com a configuração do oráculo de preços. Reconhecemos que os fundos afetados pertenciam originalmente aos seus usuários. No entanto, antes de facilitarmos o retorno total desses fundos, solicitamos que você reconheça que isso não foi uma exploração ou um hack de nossa parte, mas sim uma configuração incorreta de sua parte. Além disso, você poderia compartilhar as medidas que tomará para evitar tais ocorrências no futuro?

Com base na minha experiência como profissional de segurança cibernética, encontrei vários tipos de hackers ao longo da minha carreira. Entre eles, os hackers grey hat se destacam por sua abordagem única ao hacking ético. Ao contrário dos chapéus brancos que são oficialmente empregados pelas organizações para testar os seus sistemas de segurança, os chapéus cinzentos operam de forma independente, muitas vezes sem permissão.

Rho Markets recupera ativos e promete melhores medidas de segurança

Depois de algumas horas abordando o problema de segurança, a Rho Markets relatou que todos os ativos do usuário estavam seguros. No futuro, eles planejam reembolsar os pools USDC, USDT e WETH, além de localizar contas de fornecimento ativas durante o ataque. Por último, a Rho Markets pretende restaurar gradualmente os serviços de empréstimos e transferências, ao mesmo tempo que aplica rigorosamente medidas de segurança reforçadas.

Protocolo DeFi Rho Markets sofre medo de perda de US$ 7,6 milhões com hackers Gray Hat

2024-07-20 19:11