Uwu Lend, um protocolo DeFi criado pelo fraudador Michael Patryn, também conhecido como “Sifu”, foi hackeado por US$ 19,4 milhões, de acordo com a empresa de segurança blockchain Peckshield. Uwu Lend confirmou a exploração na segunda-feira e disse que reembolsaria aos usuários “até 80% do valor original depositado”.

Leia também: Crypto Exchange DMM Bitcoin promete reembolsar usuários após hack de US$ 300 milhões

Peckshield relata que o ataque envolveu o uso de “empréstimos instantâneos”, um tipo de empréstimo que permite aos usuários de finanças descentralizadas (DeFi) emprestar criptografia sem garantia, mas que também pode ser manipulado. O hacker Uwu Lend mirou em cinco pares de stablecoins para manipular o feed de preços do sUSDe e conseguiu quase US$ 20 milhões em USDC, FRAX, crvUSD e blUSD.

Uwu Lend de Sifu para reembolsar usuários

Sifu foi removido de sua função como tesoureiro do protocolo DeFi Wonderland em fevereiro de 2022, depois de ser revelado como Patryn, cofundador da exchange cripto canadense Quadriga CX. A exchange perdeu US$ 124 milhões em fundos de usuários em 2019. Sifu também é um ex-presidiário que cumpriu pena por fraude bancária nos EUA, mas não foi acusado de qualquer delito no País das Maravilhas.

O hack @UwU_Lend de hoje leva a uma perda de US$ 19,4 milhões.

A causa raiz é uma questão do oráculo de preços. Em particular, o preço do ativo sUSDe é avaliado como mediana de múltiplas fontes. Cinco deles, ou seja, FRAXUSDe, USDeUSDC, USDeDAI, USDecrvUSD e GHOUSDe, foram manipulados durante o hack.

O roubado… https://t.co/4ec92zxoql pic.twitter.com/xuGGegfDpV

-PeckShield Inc. (@peckshield) 10 de junho de 2024

Uwu Lend surgiu do protocolo de empréstimo líder Aave, particularmente sua chamada base de código v2, permitindo aos usuários tomar emprestado, emprestar e apostar uma variedade de ativos criptográficos. De acordo com Peckshield, os fundos roubados foram convertidos em Ethereum (ETH) e transferidos para dois endereços de carteira separados.

Uwu Lend disse no X que pausou o protocolo imediatamente após a exploração “enquanto a equipe investiga a situação”. Acrescentou: “Estamos trabalhando com redes externas para emitir um reembolso às vítimas afetadas durante o processo”.

O protocolo dizia que reembolsaria as pessoas “até 80% do valor original depositado”. Os usuários precisarão verificar sua elegibilidade para reembolso. Uwu Lend também devolveu aos usuários mais de US$ 5,3 milhões de pools de empréstimos que não foram afetados pelo hack.

Leia também. Usuário da OKX perde US$ 2 milhões em criptografia em hack de IA

A violação ocorre apenas uma semana depois que a exchange japonesa DMM Bitcoin perdeu mais de US$ 305 milhões em criptomoedas em um “vazamento não autorizado”. Recentemente, Loopring, a plataforma Ethereum camada 2, perdeu US$ 5 milhões em ETH para um hacker e a exchange de criptomoedas Lykke foi saqueada por US$ 19,5 milhões em BTC e ETH.

Reportagem criptopolitana de Jeffrey Gogo