Maio de 2024 vê US$ 54,53 milhões perdidos em golpes Web3 e vulnerabilidades de contratos inteligentes

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


  • Uma recapitulação dos 5 principais golpes e perdas significativas devido a vulnerabilidades de contratos inteligentes em maio.
  • Vulnerabilidades de contratos inteligentes e problemas de controle de acesso continuam sendo a principal causa da maioria desses incidentes

Como um investidor criptográfico experiente com vários anos de experiência, vi em primeira mão os altos e baixos deste mercado excitante, mas arriscado. O recente relatório do QuillMonitor detalhando as perdas causadas por hacks e problemas de segurança em maio de 2024 é desanimador, mas não totalmente surpreendente.


Como analista de segurança da QuillAudits, estou animado em compartilhar que nossa ferramenta mais recente, QuillMonitor, revelou algumas descobertas surpreendentes de seu recente relatório sobre hacks e vulnerabilidades da Web3 para o mês de maio. Os dados revelam a extensão das perdas financeiras incorridas devido a estes incidentes.

As perdas totais atingiram surpreendentes US$ 54.530.686 durante maio de 2024, deixando claro que este período foi marcado por um número significativo de ataques e golpes na web3, deixando a comunidade criptográfica e os investidores em estado de choque.

Como investidor em criptografia, percebi que, entre os vários problemas que surgiram em maio, as vulnerabilidades dos contratos inteligentes foram as que mais se destacaram, sendo responsáveis ​​por nada menos que 10 dos 16 incidentes relatados. Estas deficiências no código do projecto revelaram-se particularmente dispendiosas, levando a perdas financeiras substanciais tanto para os utilizadores individuais como para as organizações.

Maio de 2024 vê US$ 54,53 milhões perdidos em golpes Web3 e vulnerabilidades de contratos inteligentes

Como pesquisador que se aprofunda na esfera das criptomoedas, não posso deixar de reconhecer que a comunidade encontrou mais do que apenas problemas técnicos. Lamentavelmente, fraudes e chaves privadas comprometidas também desempenharam um papel significativo em perdas substanciais. Nesta investigação, descobriremos os 5 principais golpes de criptografia que deixaram sua marca no cenário durante o mês de maio:

    Gala Games ~ US$ 22 milhões:- A Gala Games foi atingida por uma exploração que levou à cunhagem de 5 bilhões de tokens GALA de US$, provavelmente devido a um vazamento de chave privada. O hacker usou uma vulnerabilidade de controle de acesso no contrato de token GALA para obter o controle de um endereço de administrador e vendeu 592 milhões de tokens por US$ 22 milhões em ETH por meio de exchanges descentralizadas como Uniswap e 0xProject, causando uma queda de preço de 20%.
    Sonne Finance ~ US$ 20 milhões:- Sonne Finance on Optimism foi explorado por meio de um ataque de doação conhecido em garfos do Compound v2, resultando em uma perda de US$ 20 milhões. Apesar das precauções, a introdução dos mercados VELO levou à vulnerabilidade. O Exploiter usou um timelock de dois dias em uma carteira multisig para adicionar o fator C e explorar o protocolo.
    Alex Lab ~ US$ 4,3 milhões:- A ponte XLink do Alex Lab foi hackeada na rede BNB, causando cerca de US$ 4,3 milhões em perdas de ativos. O principal problema foi que a pessoa que gerenciava a carteira usada para implantação foi enganada, provavelmente por meio de um esquema de phishing, levando ao comprometimento de suas chaves privadas.
    Pump.fun ~ US$ 2,05 milhões:- Um ex-funcionário da pump.fun usou indevidamente seus direitos de acesso para roubar mais de 12.300 tokens SOL, no valor de cerca de US$ 1,9 milhão. Eles exploraram sua posição para obter um empréstimo instantâneo da Margin Finance, usaram-no para manipular as negociações do Pumpdotfun e, em seguida, transferiram os ativos para uma conta aleatória em vez de criar um pool Raydium. O invasor controlou todas as transações envolvidas, sugerindo que comprometeu a chave privada da conta do administrador.
    Token GNUS ~ US$ 1,27 milhão:- Uma vulnerabilidade no contrato inteligente do token GNUS na rede Fantom levou a uma perda de cerca de US$ 1,27 milhão. O invasor explorou uma falha no contrato, obtendo acesso a uma função crucial. Isso permitiu que eles copiassem o salt do gerenciador de tokens da Ethereum Mainnet e implantassem-no no Fantom. Eles então criaram tokens GNUS falsos no Fantom e os vincularam à Ethereum Mainnet.

Como investidor em criptografia, sofri uma perda significativa de aproximadamente US$ 418,28 milhões no acumulado do ano, o que serve como um forte lembrete da gravidade da situação atual. É natural ficar preocupado com essas perdas e com os golpes que surgiram. No entanto, é essencial ter em mente que a indústria criptográfica já encontrou adversidades antes. Resistimos às recessões do mercado, aos desafios regulamentares e a outros obstáculos, apenas para emergirmos cada vez mais fortes. Permaneçamos esperançosos e resilientes enquanto navegamos neste período.

Os insights da investigação do QuillMonitor sobre os incidentes de hackers e golpes de maio passado no setor de criptomoedas servem como lembretes valiosos para investidores e todas as partes interessadas na comunidade Web3. Estas lições sublinham a importância de realizar pesquisas abrangentes, avaliar cuidadosamente os riscos e manter medidas de segurança robustas ao navegar neste cenário digital complexo e volátil.

A moeda meme NormieBase sucumbiu a um hack em um piscar de olhos, resultando em mais de 99% de perda de valor. O agente de IA da QuillShield, chamado QuillAudits, identificou rapidamente o problema em um segundo. Este incidente ressalta a importância de priorizar a segurança da web para os criadores de moedas meme.

No cenário em constante evolução das criptomoedas, é imperativo que colaboremos e tomemos medidas proativas para salvaguardar os nossos ativos e projetos. Este esforço coletivo fortalecerá o Web3 e o tornará mais robusto. Os desafios recentes sublinham a necessidade de melhorias contínuas, com especial enfoque na garantia de contratos inteligentes, na gestão eficaz de chaves privadas e na identificação de vulnerabilidades. Como analista, defendo veementemente esta abordagem para garantir o sucesso e a estabilidade a longo prazo da nossa economia digital.

2024-06-03 16:20