Conforme noticiou o CriptoFácil, uma falha grave atingiu a Ledger na quinta-feira (14), permitindo roubo de criptomoedas em aplicações descentralizadas (dApps). Os hackers roubaram US$ 484 mil depois de inserir código malicioso na biblioteca do Github para o Connect Kit. O valor corresponde a R$ 2,5 milhões em valores atuais.
O Connect Kit foi um software blockchain mantido pela Ledger e servia como acesso para os dApps das carteiras. Foi justamente uma falha nesse software que permitiu a vulnerabilidade dos dApps na carteira. A Ledger lançou uma atualização para corrigir o problema, mas hackers conseguiram se aproveitar e roubar fundos.
Vários protocolos importantes de finanças descentralizadas (DeFi) que usam a biblioteca foram afetados, e os usuários foram alertados para evitar o uso de aplicativos descentralizados (dApps) até surgir uma atualização.
Entenda o caso da falha na Ledger
O Connect Kit da Ledger é um pedaço de código que permite que protocolos DeFi se conectem a carteiras de hardware. A exploração afetou potencialmente o front-end de todos os protocolos que usam o Connect Kit. Entre eles estão Sushi, Lido, MetaMask Coinbase, além de outros.
Ainda na quinta-feira, a Ledger foi até o X e confirmou o incidente. De acordo com a empresa, um funcionário sofreu um “ataque de phishing”, após o qual o invasor publicou uma versão maliciosa do Connect Kit.
Um porta-voz da empresa disse que “identificou e removeu uma versão maliciosa do Ledger Connect Kit”, e a empresa disse em seu que “a janela onde os fundos foram drenados foi limitada a um período de menos de duas horas”.
Ido Ben-Natan, CEO da empresa de segurança Blockaid, fez um outro alerta. Mesmo com a atualização da Ledger que corrigiu esse problema, “muitos sites ainda estão afetados e os usuários estão sendo atingidos”. Para mitigar 100% do risco, cada protocolo que utiliza o programa deve atualizar manualmente sua versão da biblioteca.
Enquanto isso, vários protocolos permanecem em risco, especificamente o Revoke Cash, que é um serviço usado para remover permissões de protocolos DeFi.
“O Revoke.cash sofreu um dano sensível, então não interaja com ele. O número de fundos impactados é de centenas de milhares de dólares nas últimas duas horas”, alertou Ben-Natal.
Ataques ao mercado DeFi
Ataques relacionados a Finanças Descentralizadas (DeFi) se tornaram frequentes ao longo deste ano. Somente no mês de julho, os ataques a protocolos roubaram US$ 303 milhões, incluindo ataques na Curve Finance e Multichain. Após os episódios, os usuários normalmente usam sites como o Revoke Cash para remover permissões dos protocolos afetados.
No entanto, como o front-end dos sites foi afetado, os usuários do Revoke Cash serão solicitados a conectar suas carteiras a um drenador de tokens. Dessa forma, os hackers utilizaram o próprio serviço de revogação para roubar mais fundos dos usuários.
A falha também afetou usuários da MetaMask, que anunciou que implantou uma correção para remover o código malicioso duas horas após a ocorrência do ataque.
Posts relacionados
Cofundador da Solana alerta: 'não participem de pré-vendas'
Um dos cofundadores da Solana soou o alarme e deu um alerta claro e ousado: não participem de pré-vendas de tokens. O alerta chegou num momento em que as pré-vendas encontram ...
Hackers atacam cofundador da Ripple e roubam US$ 112 milhões em XRP
Chris Larsen, cofundador e presidente executivo da Ripple, foi alvo de um ataque hacker que resultou no roubo de 213 milhões de XRP, equivalentes a US$ 112,5 milhões. O e...
Hackers usam popular compactador de arquivos para roubar criptomoedas
Um grupo de hackers da Coreia do Norte está usando o popular programa de compactação de arquivos WinRAR para roubar criptomoedas de usuários desavisados. De acordo com um...
Hackers pedem 'resgate' em Bitcoin após invadirem sistema da Agência Nacional de Águas
Os sistemas da Agência Nacional de Águas e Saneamento Básico (ANA), autarquia federal do Brasil, vinculada ao Ministério da Integração e do Desenvolvimento Regional, foram alvos...
Coreia do Norte roubou mais de US$ 600 milhões em criptomoedas em 2023
De acordo com um relatório da TRM Labs, hackers afiliados à Coreia do Norte estiveram envolvidos em um terço de todos os exploits e roubos de criptomoedas no ano passado. Dessa ...
FTX está compartilhando dados dos usuários com o FBI
Documentos judiciais recentes revelaram que consultores de falência da exchange de criptomoedas FTX forneceram informações de clientes ao Federal Bureau of Investigation (FBI) d...
Bitfinex impede o que seria o maior roubo da história
A exchange de criptomoedas Bitfinex frustrou com sucesso uma tentativa de um invasor de explorar cerca de US$ 15 bilhões em XRP. Caso o ataque tivesse sucesso, seria o maior r...
Setembro registrou perdas de R$ 1,6 bilhão devido a exploits, hacks e golpes
O mês de setembro foi um dos piores para as criptomoedas em termos de incidentes de segurança cibernética. De acordo com dados da empresa de dados de segurança com foco em cript...