Exploração do KelpDAO Espirala em Contágio à Medida que Ataques Superam Contenção!
Uma violação de segurança no KelpDAO escalou para um evento de contágio mais amplo, com a atividade de exploração a…
18 histórias mencionando isso. A mais nova primeiro.
Uma violação de segurança no KelpDAO escalou para um evento de contágio mais amplo, com a atividade de exploração a…
O saque de 1,36 M$ do atacante foi o estrago menor. Um saldo falso de CACAO derrubou o token em 88,7%, e foi isso que conduziu aos 11 M$ de perdas nas pools. Os termos de recuperação continuam por definir.
O atacante fez passar um preço falso pela verificação do oráculo Supra, contraindo 10 M$ de empréstimos com 250 tokens SAUCE sem valor. Quase todo o valor DeFi da Hedera saiu pela porta em 24 horas.
A Bonk é a meme coin da Solana com tema canino cujo fair-launch airdrop de dezembro de 2022 lançou a recuperação da Solana. Eis o que é a BONK, o que faz e os riscos honestos.
Choques no petróleo e um flash crash do KOSPI colocaram o medo no centro das atenções, mas SBI, BlackRock e Robinhood seguem construindo em meio ao ruído.
Sem exploit, sem ataque, sem comunicado: o movimento aconteceu com cerca de 21 milhões de dólares de volume, e os tokens que mexeram foram precisamente os que o ZachXBT sinalizou há meses como apoiados por insiders e com liquidez reduzida nas plataformas.
Uma blitz de compra de votos de 4 milhões de dólares, executada através de uma proposta que ficou parada seis dias, drenou cerca de 20 milhões de dólares em BONK da tesouraria da DAO, expondo quão tênue pode ser o poder de voto numa governação de memecoin.
Um brutal total de $600 milhões em posições de cripto foi forçosamente liquidado em uma única janela de 60 minutos…
O token liderou a lista de mais pesquisados da CryptoRank após o crash de 24 horas, com as duas exchanges a apontarem atividade anormal em torno do pump da semana passada.
Segunda grande violação em três anos, após o assalto de 100 milhões de dólares à ponte Horizon, associado a hackers norte-coreanos. A questão maior é se um rollback restabelece a confiança ou aprofunda o dano de credibilidade.
O atacante usou uma falha de verificação de assinaturas no oráculo da Supra para falsificar preços de SAUCE, contrair empréstimos contra colateral fantasma e drenar cerca de $9.05M antes de o protocolo ser pausado.
Uma única falha de preço no verificador permitiu a um atacante criar $9M de poder de empréstimo sem colateral real no maior mercado de lending da Hedera.
O colapso de 96% de uma memecoin encontra uma linha ferroviária bancária alemã e um êxodo de ETFs. On-chain, o sinal é a distância entre utilidade e especulação pura.
Hoskinson atribuiu a exploração a ferramentas de ataque impulsionadas por IA, transformando uma única drenagem cross-chain numa história de segurança para todo o setor, para qualquer operador de pontes.
A exploração passou uma proposta pelo próprio mecanismo de voto da BonkDAO, um golpe estrutural que transforma a própria governação na superfície de ataque.
Uma assinatura de oráculo a zeros era toda a vulnerabilidade: um byte no lugar errado permitiu a um único atacante pedir empréstimos contra garantias que o sistema não conseguia avaliar, drenando o mercado monetário da Bonzo.
Uma fuga para a segurança provocada por Hormuz colidiu com uma tomada silenciosa da Robinhood Chain pelas memecoins, mostrando o quanto o apetite ao risco ainda está instável.
A tolerância ao slippage é permissão, não proteção. Uma predefinição de 0,5% pode silenciosamente permitir que bots de MEV e ataques sandwich fiquem com uma fatia muito maior numa swap de baixa liquidez.