Curve Finance Rewards Dev US$ 250 mil pela descoberta de vulnerabilidades

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um investidor criptográfico que já existe há algum tempo, já vi muitos altos e baixos no espaço DeFi. A recente descoberta de uma vulnerabilidade significativa no Curve Finance pelo especialista em segurança cibernética Marco Croc, também conhecido como @malicator, certamente chamou minha atenção.


Marco Croc, que atende pelo pseudônimo de especialista em segurança cibernética, descobriu um grande problema no sistema financeiro descentralizado da Curve Finance. Conhecida como “reentrada”, esta vulnerabilidade tem historicamente permitido que hackers desviassem grandes somas de plataformas de criptomoedas.

Numa publicação abrangente numa plataforma de discussão online, Marco Croc elaborou sobre o potencial uso indevido desta falha, permitindo aos utilizadores adulterar saldos de contas e extrair fundos dos pools de liquidez da Curve Finance.

Reconheço a gravidade da questão que nos foi trazida à atenção por Marco Croc. Em agradecimento por seu trabalho diligente na descoberta dessa vulnerabilidade, temos o prazer de recompensá-lo com uma recompensa por bug de US$ 250.000 – o valor mais alto que oferecemos na Curve Finance.

Tenho o prazer de anunciar que descobri uma vulnerabilidade no Curve Finance e recebi uma recompensa de US$ 250.000 como parte de seu programa de recompensas por bugs.

— Marco Croc (@malicator) 30 de abril de 2024

Reconhecendo o risco de pânico caso os fundos sejam roubados, a Curve Finance reconheceu a necessidade de encontrar uma solução para recuperar esses fundos.

Fico feliz por termos recebido esse esclarecimento. Posso assegurar-lhe que os ataques de luto, embora perturbadores, não são tão ameaçadores quanto podem parecer. Meus fundos permaneceriam seguros e recuperáveis, portanto nenhum lucro seria obtido pelo invasor. Essa paz de espírito transpirada é inestimável, pois de outra forma poderia ter instigado um pânico desnecessário na comunidade criptográfica. Seu trabalho diligente na abordagem deste assunto é muito apreciado.

— Curve Finance (@CurveFinance) 30 de abril de 2024

Após o hack de US$ 62 milhões na Curve Finance em julho, essa descoberta surgiu. Para retomar as atividades regulares, a plataforma de Finanças Descentralizadas (DeFi) optou por compensar os LPs por uma perda de aproximadamente US$ 49,2 milhões em ativos.

De acordo com os dados registrados no blockchain, aproximadamente 94% dos proprietários de tokens aprovaram a distribuição de tokens para compensar os danos incorridos em diferentes pools afetados devido ao recente hack.

Como analista de tokens, eu recomendaria parafrasear a afirmação da seguinte forma: Sugiro usar os tokens Curve DAO (CRV) da reserva da comunidade para o plano de recuperação. Quaisquer tokens recuperados anteriormente serão levados em consideração e ajustados de acordo.

Uma vulnerabilidade de reentrada em certas edições do Vyper (especificamente nas versões 0.2.15, 0.2.16 e 0.3.0) foi explorada pelo invasor, colocando em risco a segurança de pools estáveis.

2024-05-01 16:20