UwU Lend sofre segundo hack em uma semana, perdendo US$ 3,7 milhões

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um investidor criptográfico que passou pelo fiasco do QuadrigaCX, estou profundamente preocupado com os últimos desenvolvimentos do UwU Lend. O facto de o mesmo hacker ter conseguido explorar o protocolo duas vezes numa semana é alarmante e realça os desafios contínuos de segurança.


Como pesquisador que investiga os desenvolvimentos recentes no setor de finanças descentralizadas (DeFi), me deparei com notícias perturbadoras sobre o UwU Lend, um popular protocolo de empréstimo DeFi. Dois incidentes de hackers significativos ocorreram na mesma semana, com ambos os ataques levando a uma perda de aproximadamente US$ 3,7 milhões em Ether para a plataforma, de acordo com as renomadas empresas de segurança de blockchain The Block Sec e Beosin. Acredita-se que o mesmo invasor seja responsável por ambas as violações. Atualmente, os ativos ilícitos estão sob o controle do ator mal-intencionado.

Detalhes do ataque

Em 10 de junho, infelizmente testemunhei a primeira exploração do UwU Lend, onde invasores astutos aproveitaram-se de empréstimos instantâneos para manipular os oráculos de preços da stablecoin sUSDe. Este ato enganoso resultou em uma perda significativa de US$ 20 milhões. Na sequência, a UwU Lend anunciou que havia identificado e corrigido a vulnerabilidade de segurança subjacente. Eles o descreveram como sendo exclusivo do oráculo do mercado suUSDe.

O ataque cibernético de hoje serve como um lembrete das persistentes ameaças à segurança que o protocolo enfrenta, apesar das garantias anteriores. Os especialistas suspeitam que os dois incidentes possam estar ligados, indicando potencial envolvimento do mesmo culpado.

Em 10 de junho, o invasor explorou com sucesso o UwU_Lend por aproximadamente US$ 3,7 milhões, marcando a segunda vez que esse indivíduo realizou tal ataque contra ele usando o endereço 0x841dDf093f5188989fA1524e7B893de64B421f47.

— Alerta Beosin (@BeosinAlert) 13 de junho, 2024

Antecedentes e Resposta

Michael Patryn, que atende pelos pseudônimos Omar Dhanani e 0xSifu, lançou o UwU Lend. Anteriormente, ele se uniu para criar a QuadrigaCX, uma extinta bolsa de criptomoedas, que mais tarde faliu devido a atividades fraudulentas.

Após a ocorrência inicial, a UwU Lend reconheceu o problema e declarou que a vulnerabilidade havia sido resolvida. No entanto, o ataque de hoje revelou falhas persistentes no protocolo que merecem atenção adicional.

Como um investidor criptográfico preocupado, não posso deixar de levantar questões sobre os protocolos de segurança atuais após a última série de explorações. Apesar dos esforços feitos para resolver as vulnerabilidades iniciais, não posso deixar de me perguntar se estas medidas são suficientemente robustas para resistir a ataques futuros.

Um incidente adicional de dupla violação de segurança no espaço de uma semana sublinha a importância de fortes medidas de segurança em sistemas financeiros descentralizados para salvaguardar os investimentos dos utilizadores e preservar a confiança na infra-estrutura.

2024-06-13 18:28