Pike Finance, um protocolo de empréstimo financeiro descentralizado (DeFi), foi atacado duas vezes em poucos dias. Os invasores usaram uma vulnerabilidade de contrato inteligente para roubar ativos digitais no valor de milhões. A primeira operação ocorreu em 26 de abril e o prejuízo foi de US$ 300 mil. A segunda, em 30 de abril, fez com que a empresa perdesse US$ 1,68 milhão, o que afetou suas operações nas redes blockchain Ethereum, Arbitrum e Optimism.

Os invasores aproveitaram um bug de contrato inteligente, que lhes permitiu modificar o endereço de saída e, assim, retirar sem autorização mais de US$ 1,4 milhão em Ethereum, US$ 150.000 em tokens Optimism e US$ 100.000 em tokens Arbitrum. Após o incidente, a Pike Finance ofereceu uma recompensa de 20% do valor dos bens roubados mediante informações que levassem à recuperação dos fundos ou à devolução dos bens roubados.

#CertiKInsight 🚨Overnight @PikeFinance foi explorado por ~$1,68mO invasor executou a função de inicialização, adicionando seu endereço à variável _isActiveO invasor poderia então realizar um upgradeToAndCall e atualizar para uma implementação maliciosa pic.twitter.com/FyxwlCYkad

– Alerta CertiK (@CertiKAlert) 1º de maio de 2024

Resposta da comunidade e do protocolo

Em relação às violações, a Pike Finance implementou uma série de ações para evitar mais perdas e responder às preocupações da comunidade. Eles recomendaram que os usuários revogassem todas as suas aprovações para proteger seus fundos e começaram a reembolsar alguns depósitos de pré-venda. O protocolo está analisando atentamente os incidentes e informou aos usuários que esperem mais instruções.

A comunidade mostrou grande preocupação com as façanhas recorrentes, especialmente num espaço de tempo tão curto. Este sentimento foi exacerbado pela percepção de uma reacção inicial lenta ao primeiro incidente, que alguns acreditam que poderia ter evitado o segundo ataque.

Atenção usuários:Em 30 de abril de 2024, o protocolo Pike Beta foi explorado por 99.970,48 ARB, 64.126 OP e 479,39 ETH.Esta exploração está relacionada à vulnerabilidade inicial do USDC que foi relatada na semana passada, em 26 de abril.Para fazer uma pausa o protocolo, o discurso…

– Pike (@PikeFinance) 1º de maio de 2024

Hacks de criptomoeda em declínio

Porém, apesar dos casos com a Pike Finance, um relatório da CertiK informa que o setor de criptomoedas relatou uma diminuição no valor total de perdas com hacks e golpes. Abril registrou o valor mensal mínimo desde 2021 de US$ 25,7 milhões em perdas devido a essas ocasiões. Esta é uma diminuição acentuada em comparação com os meses anteriores, devido a menos comprometimentos de chaves privadas e a medidas de segurança mais rigorosas em geral.

No entanto, mais de US$ 502 milhões ainda foram perdidos devido a hacks e explorações no primeiro trimestre de 2024, indicando que a segurança continua sendo uma questão crítica para a comunidade de criptomoedas.