Esta semana, ocorreram acontecimentos infelizes na indústria de criptografia, e vários protocolos e empresas foram afetados por ataques de cibercriminosos, causando grandes prejuízos. Os usuários também são afetados por esses eventos, portanto, devem ser tomadas as devidas precauções. Quais foram esses ataques e quais ações devem ser tomadas? Vamos explorar.

A semana começou com um ataque ao protocolo Li-fi, que é usado para trocas e pontes #tokens entre a Máquina Virtual #Ethereum (EVM) e o #Solana⁩ (SOL). #hackers aproveitou a falta de segurança e revisão gerencial de um contrato específico.

A empresa de segurança cibernética #Web3 , Cyvers, deu o primeiro alerta indicando que aproximadamente US$ 10 milhões em criptomoedas foram drenados.

De acordo com uma postagem no protocolo x, os usuários mais afetados foram aqueles que autorizaram infinitas aprovações de tokens.

Até o momento, a Lifi divulgou um comunicado dizendo que irá compensar os usuários que perderam seus fundos devido a esse fato.

Imagem 1 (Fonte: Cyversalerts)

Em 18 de julho, outro acontecimento infeliz ocorreu: mais uma vez Cyvers detectou “múltiplas transações suspeitas” da carteira “segura” com múltiplas assinaturas da bolsa indiana Wasirx.

Fornecendo mais detalhes a esse respeito, soube-se que aproximadamente US$ 235 milhões do fundo de carteira com múltiplas assinaturas foram transferidos para um novo endereço.

Por se tratar de uma carteira de exchange, continha diversos tipos de tokens, entre os quais temos SHIB, ETH, MATIC, PEPE, USDT, GALA, FTM, entre outros.

Em comunicado sobre este evento, a exchange já havia relatado o fato às autoridades competentes, e elas estão seguindo o rastro do hacker.

Imagem 2 (Fonte: Lookonchain)

Finalmente, em 19 de julho, foi relatado que o protocolo de liquidez Rho Markets havia sofrido uma exploração no valor de US$ 7,6 milhões em ativos digitais.

Segundo a pesquisa, essa exploração teria ocorrido porque um hacker teve acesso ao oráculo blockchain do protocolo.

Devido a este fato, as operações no protocolo foram pausadas. Mais uma vez foi solicitado a revogação de contratos infinitos na carteira.

Nas últimas horas o incidente foi resolvido, já que o hacker (de chapéu branco) entrou em contato com a plataforma, e indicou que devolveria todos os fundos, para que os fundos não fossem perdidos.

Imagem 3 (Fonte: ZachXBT)

Que ações poderíamos tomar se acontecer um evento que nos afete?

No caso da exchange, se for um evento isolado, visto que se todos os nossos fundos estiverem lá, teríamos que esperar a normalização dos saques (geralmente quando acontecem eventos dessa magnitude, eles pausam os saques).

No caso de protocolos como Lifi e Rhomarkets, a primeira coisa que devemos fazer é revogar todos os contratos que envolvam infinitas aprovações de tokens. Podemos fazer isso através de nossa própria carteira Rabby (seção -> aprovações) ou então ir até revokecash e revisar os contratos afetados (e então revogá-los).

Esses tipos de eventos geram desconfiança no setor DeFi, fazendo com que outros usuários não queiram interagir com os Dapps do ecossistema. Pessoalmente, recomendo estar sempre atento a qualquer evento deste tipo e verificar sempre o que assinamos nas nossas carteiras.

👉Você quer continuar aprendendo sobre o mundo criptográfico?

Compartilhe e me siga para mais 👈😎

$ETH