Exploração fatal destrói 69% do Dogecoin, mas poderia ter sido pior: fala o homem que o salvou

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um investidor criptográfico experiente com mais de uma década de experiência neste mundo selvagem e imprevisível, não posso deixar de sentir uma mistura de surpresa, preocupação e diversão ao ler sobre o ataque Dogecoin. A vulnerabilidade divulgada por Tobias Ruck, que permitiu que um invasor travasse 69% de todos os nós Dogecoin, é um lembrete claro de que mesmo as criptomoedas mais estabelecidas são tão fortes quanto sua base de código.

Uma falha de segurança inicialmente exposta pelo analista de criptomoedas Tobias Ruck derrubou mais da metade dos nós da rede Dogecoin. Este incidente ressalta o fato de que a robustez de um projeto de criptomoeda está diretamente ligada à força do seu código subjacente.

Dogecoin atacado remotamente, 69% dos nós travaram com exploração já divulgada

Dogecoin, um projeto de criptomoeda com capitalização de mercado de mais de US$ 58 bilhões, foi recentemente atacado com uma exploração que afetou fortemente sua estrutura de nós. A exploração, apelidada de “Dogereaper”, permitiu que o desenvolvedor do Sequentia, Andreas Kohl, travasse 69% de todos os nós Dogecoin usando apenas um antigo laptop de El Salvador.

A exploração permite que qualquer invasor use o nome de qualquer nó para travá-lo remotamente. A conta do
“Department Of DOGE Efficiency” no X comparou esse comportamento a uma nota de morte, um caderno fictício que permite ao usuário escrever o nome de uma pessoa para matá-la.

Apesar de causar impacto significativo nos nós Dogecoin, a gravidade do ataque pode ter sido ainda maior. A vulnerabilidade, que foi posteriormente exposta por Tobias Ruck, um ex-desenvolvedor do Ecash, e Roqqit, outro desenvolvedor, já havia sido identificada antes do incidente. Em entrevista ao news.bitcoin.com, Ruck compartilhou que inicialmente encontrou essa vulnerabilidade durante seu trabalho no Doged, uma alternativa ao Dogecoin Core. Ele explicou ainda que, ao testar o código portado para seu software personalizado, descobriu uma falha de segmentação que não havia sido abordada anteriormente no código original.

Após a verificação, ele deixou claro que a fraqueza permitia ataques seletivos a determinados nós, fazendo com que falhassem à distância. Ele começou a organizar o processo de revelação dessa falha, com o objetivo de abordar e resolver o problema.

Rusk explicou:

Em vez de interromper intencionalmente os nós, priorizamos a manutenção da segurança da rede. O impacto potencial do ataque poderia ter sido muito maior. Os principais players, como mineradores e exchanges, foram previamente atualizados para se protegerem contra quaisquer ameaças, demonstrando a importância da nossa abordagem cautelosa.

De acordo com a perspectiva de Ruck, se o cenário tivesse sido tratado de forma diferente, a rede poderia ter enfrentado um impacto muito mais severo, potencialmente paralisando totalmente a operação do Dogecoin. No entanto, com as recentes atualizações do software do nó, foram implementadas medidas para minimizar este problema. É importante ressaltar que apenas os nós executados em software desatualizado foram afetados por esse problema.

Ruck concluiu:

Dado o baixo esforço do invasor em relação ao resultado, isso mostra novamente a gravidade.

Em casos como esses, fica claro por que todo projeto de criptomoeda exige uma equipe de desenvolvimento dedicada para gerenciar sua base de código. Fundamentalmente, um blockchain é simplesmente um software, e sua segurança depende de o código passar por revisões regulares ou ser deixado sem supervisão.

Leia mais: Dogecoin Markets Ignite: Memes ‘Dogefather’ de Elon Musk Faísca FOMO Frenesi

2024-12-15 13:57