O protocolo Florence Finance, que tem foco em ativos do mundo real (RWA, na sigla em inglês), sofreu um ataque hacker nesta quinta-feira (30). De acordo com a empresa de segurança em blockchain PeckShield, o ataque causou perdas de US$ 1,45 milhão em USDC. Ou seja, quase R$ 7 milhões em valores atuais.
Pouco tempo após o ataque, a equipe do Florence publicou uma mensagem no X explicando que o ataque atingiu um cofre financiado por fundos privados.
O protocolo esclareceu que o cofre pertence exclusivamente aos fundadores do protocolo. Mas um descuido operacional causou o envio de metade dos fundos fossem por engano para um endereço falsificado.
Envenenamento de endereço no Florence
De acordo com a PeckShield, a transação foi enviada para um endereço de phishing em vez do endereço pretendido. Ou seja, houve um erro de digitação no endereço e, ao mesmo tempo, a indução ao erro.
“Este é um exemplo de um golpista criando um endereço semelhante a um legítimo já utilizado pela vítima”, explicou
Os endereços são muito semelhantes, já que possuem os mesmos caracteres iniciais e finais. Como a maioria dos usuários verifica apenas estes caracteres, muitos acabam confundindo os endereços. Ao não prestar atenção ao endereço completo, a vítima acaba caindo facilmente no golpe.
Este ataque chama-se de “envenenamento de endereço”. Os invasores usam um gerador de endereços para criar um endereço quase idêntico ao endereço da carteira do alvo. Depois, enviam uma pequena quantidade de criptomoedas da carteira de endereço correspondente recém-criada para a carteira do alvo.
Com isso, eles “envenenam” o histórico de transações e fazem a vítima acreditar que aquele é um endereço legítimo. A vítima então copia por engano o endereço envenenado do histórico de transações, enviando dinheiro para o hacker.
Segundo relatos, atores mal-intencionados têm abusado da função ‘Create2’ do Ethereum para contornar alertas de segurança de carteira e endereços venenosos. Isso levou ao roubo de cerca de US$ 60 milhões em criptomoedas de quase 100 mil contas em seis meses.
Série de ataques em novembro
Novembro foi um mês agitado para finanças descentralizadas (DeFi) e hackers de criptomoedas. Em 30 de novembro, o PeckShield também informou que o invasor do protocolo Uranium Finance estava movimentando fundos.
De acordo com o banco de dados DeFi Yield Rekt, pelo menos US$ 170 milhões em criptomoedas foram perdidos este mês devido a hacks e explorações. Isso inclui a KyberSwap, que perdeu US$ 45 milhões em um ataque no dia 23 de novembro, e a HTX, que perdeu US$ 21 milhões em um ataque um dia antes.
Além disso, a ponte Heco perdeu US$ 86 milhões este mês, e o Onyx Protocol perdeu US$ 2 milhões em um ataque de empréstimo instantâneo.
Posts relacionados
Setembro registrou perdas de R$ 1,6 bilhão devido a exploits, hacks e golpes
O mês de setembro foi um dos piores para as criptomoedas em termos de incidentes de segurança cibernética. De acordo com dados da empresa de dados de segurança com foco em cript...
Ataques ao Bitcoin e Ethereum agora são ‘economicamente inviáveis’, diz pesquisa
Um novo estudo publicado no dia 15 de fevereiro pela empresa de análise on-chain CoinMetrics revelou que os atuais modelos de segurança do Bitcoin (BTC) e do Ethereum (ETH) torn...
Protocolo de empréstimos cripto Radiant perde 1.900 ETH em ataque
Em outro grande incidente no início do ano, o protocolo de empréstimo cripto descentralizados Radiant Capital perdeu um total de 1.900 Ethereum (ETH) após um ataque na sua pla...
Conta hackeada da CertiK espalha falsa alegação de vulnerabilidade
No dia 5 de janeiro, a conta da empresa de segurança em blockchain CertiK no X (anteriormente no Twitter) foi hackeada. A conta comprometida, com um total de 342.900 seguidores,...
Binance e Ledger alertam sobre exploração no iOS que rouba criptomoedas
Executivos da Binance e da Ledger estão alertando os usuários de criptomoedas para uma nova exploração com potencial para roubar ativos digitais de dispositivos com sistema oper...
Popular serviço de roubo de carteiras de criptomoedas encerra atividades
O Inferno Drainer, um dos serviços de roubo de carteiras mais usados nos últimos tempos, anunciou que encerrará as suas operações com efeito imediato. Esse encerramento ocor...
Hackers usam popular compactador de arquivos para roubar criptomoedas
Um grupo de hackers da Coreia do Norte está usando o popular programa de compactação de arquivos WinRAR para roubar criptomoedas de usuários desavisados. De acordo com um...
Bot da Uniswap sofre ataque e perde R$ 2,5 milhões em ETH; token UNIBOT desaba
O Unibot, um robô comercial que facilita a compra e venda de tokens na plataforma V3 na Uniswap, diretamente de seus aplicativos Telegram, sofreu um ataque hacker. De acordo com...
Exchange de criptomoedas CoinEx é hackeada em R$ 130 milhões
A exchange de criptomoedas CoinEx foi alvo de um ataque hacker nesta terça-feira (12). De acordo com a plataforma de segurança Blockchain Cyvers Alerts, as saída totalizaram cer...