UwU Lend oferece recompensa de US$ 5 milhões por informações sobre invasores

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como um investidor experiente em criptografia com vários anos de experiência, estou sempre em busca de projetos promissores e riscos potenciais. Os recentes desenvolvimentos em torno do UwU Lend me deixaram intrigado e preocupado.


Os criadores do protocolo UwU Lend anunciaram uma recompensa de cinco milhões de dólares para quem conseguir descobrir a identidade do responsável pela exploração duas vezes do seu sistema.

O hacker por trás do protocolo UwU Lend roubou um total combinado de US$ 24 milhões em dois ataques. 

Equipe de empréstimo da UwU oferece recompensa

Como analista, me deparei com algumas notícias preocupantes sobre o protocolo de empréstimo DeFi UwU Lend. Nos últimos três dias, esta plataforma sofreu dois incidentes de hackers distintos. O segundo ataque ocorreu durante o processo de reembolso após a primeira violação, na quinta-feira. Antes disso, a equipe havia concedido um prazo para que o hacker devolvesse 80% dos fundos roubados. Infelizmente, decorrido esse prazo, eles emitiram uma mensagem on-chain ao perpetrador, comunicando sua demanda.

Como analista financeiro, posso informar que o prazo para devolução do valor obtido ilegalmente já expirou. Uma recompensa de cinco milhões de dólares aguarda qualquer pessoa que o identifique e prenda com sucesso.

Um representante da UwU anunciou que uma recompensa de US$ 5 milhões em Ethereum (ETH) está pronta para a pessoa que identificar com sucesso o culpado por trás dos dois hacks recentes. Este anúncio segue o incidente de 13 de junho, durante o qual o mesmo hacker conseguiu roubar fundos dos pools uDAI, uWETH, uLUSD, uFRAX, uCRVUSD e uUSDT da UwU. Cyvers, uma conhecida empresa de segurança blockchain, confirmou que essas explorações foram orquestradas pelo mesmo hacker que visava o protocolo.

A primeira exploração 

Em 10 de junho, a UwU Lend sofreu uma exploração que resultou em uma perda significativa de aproximadamente US$ 19,3 milhões. Este incidente foi facilitado por meio de empréstimos instantâneos. Após a exploração, a equipe UwU Lend tomou medidas imediatas para interromper as operações do protocolo para segurança do usuário. Eles também estenderam um convite ao hacker, propondo uma recompensa de US$ 4 milhões – comumente conhecida como recompensa de chapéu branco – em troca da devolução dos ativos roubados, que incluíam wETH, wBTC, CRV, USDT, sUSDe e outros tokens específicos.

Como analista de segurança da Beosin, descobri algumas descobertas intrigantes sobre a recente manipulação de preços do token USDe. Um invasor explorou empréstimos instantâneos para trocar USDe por outros tokens, fazendo com que seu preço caísse junto com o sUSDe. Após essa mudança, o hacker transferiu alguns desses tokens adquiridos para a UwU Lend e os usou como garantia para emprestar mais sUSDe. Ao fazer isso, inflacionaram artificialmente o preço do USDe. Empregando uma estratégia semelhante, o invasor emprestou o CRV usando sUSDe como garantia e repetiu o processo.

A partir de quarta-feira, a equipe da UwU Lend reconheceu ter descoberto a causa da violação de segurança responsável pela exploração. Abordaram prontamente a questão, permitindo-lhes retomar as operações e reactivar os mercados. Além disso, eles se comprometeram a pagar todos os empréstimos pendentes (dívidas inadimplentes) e garantiram aos usuários que seus fundos permaneceriam intocados durante o incidente.

O Segundo Ataque

Como analista, eu reformularia a frase da seguinte forma: Na quinta-feira, durante o processo de reembolso em andamento do UwU Lend, observei um segundo ataque ao protocolo. O mesmo invasor conseguiu desviar US$ 3,7 milhões adicionais dos pools afetados – uDAI, uWETH, uLUSD, uFRAX, UCRVUSD e uUSDT. Esta exploração foi facilitada através de uma tática de manipulação de preços, resultando na conversão dos fundos roubados em ETH.

Como um investidor criptográfico preocupado, não pude deixar de me sentir desconfortável após o último ataque ao UwU Lend e a subsequente pausa nas operações. Perguntas surgiram na comunidade sobre a segurança dos nossos fundos após este infeliz incidente. O protocolo teve que interromper suas atividades mais uma vez para investigar minuciosamente a exploração que levou ao ataque.

2024-06-15 00:13