Mais de US$ 181.000 em portfólio de criptomoedas foram perdidos através de ataques maliciosos direcionados aos contratos estratégicos Yield Protocol. Este evento pode ser considerado a última desvantagem de segurança do DeFi. O ataque foi uma ofensiva restringida aos contratos inteligentes do Yield Protocol marcado no blockchain Arbitrum. O ataque foi feito mesmo depois que um protocolo parou de executar suas operações.

Por dentro da violação do protocolo de rendimento

A empresa de investigação Blockchain Peckshield notou pela primeira vez o incidente, que foi então divulgado pela plataforma de segurança de ativos digitais – CertiK. O hacker roubou os fundos por meio de uma vulnerabilidade que interrompeu o saldo do token do pool e o fornecimento total.

Olá @yield, você pode querer dar uma olhada (com $ 181 mil) pic.twitter.com/wbzVgrvyyy

-PeckShield Inc. (@peckshield) 30 de abril de 2024

O hacker recorreu à ajuda de ativos emprestados rapidamente para roubar ainda mais tokens de pool. O hacker em causa executou esta manobra sofisticada, que permitiu a retirada de fundos dos contratos atacados, causando danos significativos à entidade. Embora o Yield Protocol possa ter tido a sua quota-parte de obstáculos, a visão e a perseverança dos participantes deram-lhes força para os superar.

O Yield Protocol fechou suas portas em dezembro de 2023; as razões citadas foram a carga regulatória e a deterioração da demanda do mercado. Para seu crédito, estes dados recém-divulgados confirmam repetidos avisos aos investidores para saírem das suas posições e recuperarem o seu dinheiro. No entanto, aponta para algumas questões de segurança existentes que os investidores podem não cumprir. O aceno de aceitação do Yield Protocol foi encerrado em fevereiro de 2024, e esta incerteza dá margem a dúvidas se o fundo seria recuperado.

Os ataques instantâneos de empréstimo são a forma mais comum de explorar vulnerabilidades no DeFi.

Atualmente, este evento não é a primeira plataforma a aproveitar as vantagens do recurso de empréstimo instantâneo do DeFi. Em março de 2023, o Yield Protocol e algumas outras plataformas DeFi foram vítimas de um ataque ao ERFLA. Em julho de 2023, conseguindo superar o ataque de empréstimo instantâneo Euler que atingiu o Yield Protocol, a recente violação aponta para a necessidade de melhores soluções de segurança à medida que os ecossistemas DeFi continuam a crescer e a tornar-se complexos.

Relatório revela declínio em violações de criptografia

No entanto, estudos recentes que mostram perdas reduzidas por hackers e fraudes nos primeiros trimestres de 2023-2024, relatados pela empresa de segurança blockchain Immunefi, provam que tais violações não são uma questão de fato. O relatório mostra uma diferença de (23%) nas perdas, onde US$ 336,3 milhões foram perdidos no primeiro trimestre de 2024, distribuídos em incidentes de hacking e fraude, já que os casos anteriores do primeiro trimestre de 2023 foram registrados em aproximadamente US$ 437,5 milhões. No entanto, o podcast alega algumas fraquezas predominantes no espaço web3, onde os hackers se aproveitam de diferentes protocolos para obter ganhos financeiros.

Fonte: blockchain Immunefi

O estudo conduzido pela Immunefi relata cerca de 61 problemas de segurança e fraudes no setor web3 durante o primeiro trimestre de 2024, além de avanços falsos e bem-sucedidos. Ocorrências notáveis ​​incluem o roubo em Orbit Bridge, que custou US$ 26,4 milhões, e outro incidente em Munchables, que custou US$ 62,8 milhões. Estes incidentes confirmaram o considerável risco financeiro associado ao avanço das tecnologias e plataformas descentralizadas.

A perda de propriedade devido à exploração de contratos estratégicos do Yield Protocol representa um problema atual que ataca a segurança das plataformas DeFi, e a aparência dos investidores é muito fraca. No entanto, a reformulação completa das medidas de segurança e da conformidade regulamentar causada pela velocidade da evolução da tecnologia blockchain produz novas oportunidades e riscos para os participantes das finanças descentralizadas.