Após o incidente na dYdX v3 envolvendo grandes movimentos nos preços dos tokens SUSHI e YFI, a plataforma compartilhou detalhes sobre as atividades do invasor na quarta-feira (4). Além disso, a equipe dYdX anunciou que está considerando medidas legais contra o responsável, que parece ter manipulado a rede de oráculos.
Embora não tenha havido comprometimento dos fundos dos usuários, a dYdX Trading Inc. disse que está focada em buscar soluções legais.
A empresa destacou que, graças aos esforços de sua equipe, colaboradores da comunidade e contratantes forenses, foi possível identificar o hacker e estabelecer contato com ele. A empresa disse que fornecerá mais atualizações conforme novos desenvolvimentos ocorrerem.
Em 18 de novembro, a dYdX anunciou que um invasor havia usado US$ 9 milhões de seu fundo de seguros “para preencher lacunas nas liquidações processadas no mercado YFI”. Embora a exchange tenha declarado que nenhum fundo de usuário foi afetado, 40% do fundo de seguro teria sido drenado no ataque.
Post Mortem da dYdX
A dYdX informou que está colaborando com as autoridades na investigação do incidente e avaliando todas as opções legais disponíveis. A empresa reiterou seu compromisso de tomar as medidas legais necessárias diante dessa situação.
Quanto às próximas etapas na dYdX v3, foram implementadas atualizações nos controles de risco, incluindo uma revisão da margem em mercados menos líquidos. A equipe ajustará de forma automática a fração de margem inicial em casos de atividade anormal, impactando a capacidade de retirar lucros não realizados, mas não os preços de liquidação.
Além disso, a plataforma disse que melhorou o monitoramento e os alertas sobre o interesse aberto, especialmente em prazos mais longos. Essas medidas visam dificultar a replicação da estratégia utilizada pelo hacker, impedindo que outros agentes mal-intencionados adotem a mesma abordagem para tomar posições alavancadas, manipular preços à vista, retirar ganhos marcados para mercado e repetir o processo.
Por fim, a dYdX comunicou que fortaleceu suas relações com especialistas em investigação forense em blockchain. Esses especialistas estão auxiliando na identificação de atores mal-intencionados na blockchain antes e após comportamentos manipulativos.
Essas iniciativas buscam aprimorar a segurança e a integridade da plataforma, garantindo uma resposta mais eficaz a eventos semelhantes no futuro.
Sobre o ataque
De acordo relatório, em 1º de novembro de 2023, a dYdX tomou conhecimento de 132 endereços conectados à sua plataforma v3 e vinculados a uma única fonte de financiamento. As carteiras abriram posições longas de SUSHI altamente alavancadas, aumentando significativamente a quantidade de contratos em aberto no mercado SUSHI-USDC.
Embora a bolsa tenha aumentado seu requisito marginal para 100% para evitar novas retiradas lucrativas dessas negociações, o invasor replicou um padrão de negociação semelhante no mercado YFI-USDC alguns dias depois.
Para maximizar os seus ganhos, o atacante retirou lucros não realizados das suas posições longas antes de depositar novamente esses lucros em carteiras recentemente ativas a fim de expandir as suas posições longas. No longo prazo, o invasor conseguiu drenar US$ 9 milhões do fundo de seguro.
Posts relacionados
Exchange Poloniex sofre ataque hacker e perde US$ 114 milhões
A exchange de criptomoedas Poloniex parece ter sofrido um ataque hacker em uma de suas carteiras online, marcada como “Poloniex 4” no Etherscan. De acordo com a empr...
Plataforma de jogos cripto PlayDapp perde US$ 290 milhões em hacks
A plataforma de jogos cripto PlayDapp sofreu duas violações que resultaram na perda de tokens PLA no valor de US$ 290 milhões – com base em seu valor de mercado no momento...
Investidor perde R$ 22 milhões em ataque phishing; saiba como se proteger
Um novo ataque de phishing resultou na perda de uma fortuna armazenada na stablecoin USDT. A vítima da vez foi um usuário da exchange Kraken, que perdeu US$ 4,46 milhões em um a...
Cuidado! Golpe de falso airdrop da Uniswap circula nas redes
Está circulando nas redes uma campanha de engenharia social divulgando um falso airdrop de tokens da Uniswap. O anúncio da distribuição de tokens falsa diz que o evento irá dar ...
Binance congela US$ 4,2 milhões em XRP roubados de carteira Ripple
Após o recente exploit de US$ 120 milhões envolvendo o XRP, o CEO da Binance, Richard Teng, anunciou o congelamento de tokens XRP no valor de US$ 4,2 milhões. Teng mencio...
Popular serviço de roubo de carteiras de criptomoedas encerra atividades
O Inferno Drainer, um dos serviços de roubo de carteiras mais usados nos últimos tempos, anunciou que encerrará as suas operações com efeito imediato. Esse encerramento ocor...
KyberSwap oferece recompensa de US$ 5 milhões para hacker devolver fundos
A Organização Autônoma Descentralizada (DAO) que administra a exchange descentralizada KyberSwap entrou em contato com o invasor que roubou US$ 50 milhões da DEX na quarta-fei...
Hacker de criptomoedas se declara culpado e vai restituir vítimas
O responsável por hackear o protocolo de criptomoedas Nirvana Finance, Shakeeb Ahmed, um engenheiro de segurança sênior de 34 anos, admitiu que explorou o protocolo e outra exch...
Optimism pausará saques de ETH por uma hora em 15 de fevereiro
A rede Optimism, uma plataforma de camada 2, planeja suspender temporariamente as retiradas de Ethereum (ETH) por uma hora no dia 15 de fevereiro. Isso ocorrerá para testar um n...