A empresa de segurança de blockchain PeckShield relatou que o setor de criptomoedas sofreu mais de 20 incidentes de hackers em setembro de 2024.
De acordo com a empresa, esses eventos causaram cerca de US$ 120,23 milhões em perdas, excluindo US$ 32,4 milhões em Spark Wrapped Ethereum (spWETH) perdidos em um ataque de phishing em 27 de setembro.
BingX, Penpie e Indodax são os que mais sofrem
O CryptoPotato relatou alguns dos maiores hacks do mês passado, incluindo uma violação de US$ 44 milhões no BingX, uma perda de US$ 27 milhões na Penpie e um golpe de US$ 21 milhões na Indodax.
No incidente do BingX, que ocorreu em 20 de setembro, a PeckShield alertou o público sobre uma saída inicial de US$ 13,5 milhões que considerou suspeita. No entanto, após uma investigação mais aprofundada, vários especialistas em segurança on-chain deram estimativas diferentes da perda, variando entre uma mínima de US$ 44 milhões e uma máxima de US$ 52 milhões.
Em uma resposta subsequente ao ataque, a bolsa sediada em Cingapura garantiu aos usuários que cobriria as perdas, que descreveu como “menores”.
O caso Penpie foi um dos primeiros do mês, ocorrendo em 3 de setembro. Uma autópsia revelou que o criminoso explorou uma vulnerabilidade de proteção de reentrada na plataforma, permitindo que eles registrassem um mercado Pendle falso. Eles usaram isso para manipular o sistema de recompensas da plataforma, finalmente fugindo com 11.113,6 ETH.
O incidente também teve um pouco de drama quando a pessoa suspeita de estar por trás do hack de US$ 200 milhões da Euler em 2023 entrou em contato com o invasor da Penpie para parabenizá-lo pela façanha, pedindo que não devolvesse um único centavo do dinheiro roubado.
A exchange de criptomoedas indonésia Indodax também estava entre as mais afetadas pelas atividades criminosas do mês passado. Nessa exploração, o perpetrador supostamente violou o sistema de retirada da plataforma e roubou grandes quantidades de Bitcoin (BTC), Tron (TRX), Polygon (MATIC) e Shiba Inu (SHIB).
Hacks menores
Outras plataformas que foram afetadas em uma escala relativamente menor pelas violações de criptomoedas de setembro incluem a DeltaPrime, que perdeu US$ 5,98 milhões, e a Truflation, que foi atingida em US$ 5,6 milhões.
Onyx, um fork da Compound Finance, também perdeu US$ 3,8 milhões no mês passado. Em outubro de 2023, o protocolo foi roubado de outros US$ 2,1 milhões. Naquele incidente, o ladrão aproveitou uma vulnerabilidade conhecida no código da Onyx que também teria sido usada para roubar fundos da Midas Capital e da Hundred Finance.
Os dez maiores hacks do mês foram reunidos pelo BananaGun, que foi atingido por US$ 3 milhões, Bedrock, que sofreu uma violação de US$ 1,75 milhão, e Caterpillar Coin (CUT), onde US$ 1,4 milhão desapareceu em um ataque de empréstimo rápido.
A postagem Mais de 20 hacks de criptomoedas em setembro de 2024: veja quanto foi roubado apareceu primeiro em CryptoPotato.