MANTRA Chain adia reinício e testa correção v8.4.0
A equipa afirma que os fundos dos utilizadores ficaram protegidos da pausa, mas o impacto patrimonial da atividade do atacante continua por confirmar.
Cada história da Zipp etiquetada #Exploit, a mais nova primeiro.
A equipa afirma que os fundos dos utilizadores ficaram protegidos da pausa, mas o impacto patrimonial da atividade do atacante continua por confirmar.
Maya comprometeu-se a substituir os ~20 BTC roubados. Isso cobre apenas uma fração dos $11M de danos no pool, com a maior parte do impacto em repricing de CACAO e perdas de arbitragem sem acordo público sobre quem as absorve.
O atacante levou $1.7M, mas os $11M de impacto nas pools de liquidez da Maya e uma desvalorização de 89% em $CACAO são o que os provedores de liquidez agora estão enfrentando.
Segunda grande violação em três anos, após o assalto de 100 milhões de dólares à ponte Horizon, associado a hackers norte-coreanos. A questão maior é se um rollback restabelece a confiança ou aprofunda o dano de credibilidade.
Um rollback numa L1 de grande dimensão testaria se a responsabilização on-chain se sobrepõe à imutabilidade e poderia criar um precedente para exploits semelhantes em pontes e cunhagens.
Cerca de 26% da oferta circulante de ONE cunhada do nada é o golpe estrutural; o resto do mercado está tenso antes do IPC dos EUA de julho às 12:30 UTC, que pode redefinir o tom dos ativos de risco.
A falha na aleatoriedade das seeds permanecia oculta no firmware desde março de 2021 e passou despercebida durante anos, expondo o limite prático da autocustódia baseada num único dispositivo para detentores de BTC com saldos elevados.
Se os contratos não foram mexidos, a questão é saber como foram as chaves, os servidores ou a camada operacional, e se a recuperação dos LPs depende de uma contraparte que o protocolo não controla.
Os 5.280 ETH já estão em movimento, mas os danos duradouros de uma exploração de carteira raramente são o roubo em si, com consequências secundárias que podem se estender por meses após a saída das moedas.
Um segundo atacante drenou a ponte usando o mesmo contrato e o mesmo percurso de entrada do exploit de maio, o que significa que a correção chegou tarde ou não fechou de facto a classe de vulnerabilidade.
O peso macro está a acumular-se sobre o BTC, enquanto um novo exploit de $24M numa bridge e o colapso de uma stablecoin lembram ao mercado que o risco idiossincrático não desapareceu.
O atacante embolsou menos de $1M, mas o mecanismo, uma escrita de oracle sem proteção e sem atraso de liquidação, é o verdadeiro alerta para qualquer livro de empréstimos com colateral em BTC.
A dominância do BTC aproxima-se de 57% e o Índice Fear & Greed está em território de “Medo”, enquanto a Allbridge é o mais recente protocolo atingido por uma exploração.
O exploit atingiu a Edel, mas a falha está nos mercados de crédito assentes em ações tokenizadas, onde a cobertura 1:1 por ações pouco vale se o wrapper, o cofre e a taxa de câmbio puderem ser manipulados.
O atacante converteu todo o montante em 12.084 ETH a cerca de $1.966 e encaminhou a maior parte via Tornado Cash, um padrão de branqueamento que continua a atrair a atenção da OFAC.
O atacante usou um forwarder registado e relatórios de oráculo com data futura para criar lucros artificiais em operações, drenando o OLP Vault antes de a equipa suspender a negociação.
Um atacante onchain drenou cerca de $18M de cofres da Ostium antes de o protocolo suspender a negociação, no mais recente de vários incidentes em derivados DeFi que testam motores de risco offchain.
Uma assinatura de oráculo a zeros era toda a vulnerabilidade: um byte no lugar errado permitiu a um único atacante pedir empréstimos contra garantias que o sistema não conseguia avaliar, drenando o mercado monetário da Bonzo.
O exploit já tem seis semanas, mas o saldo crescente em ETH da carteira transforma o caso num exercício de acompanhamento em tempo real para todos os investigadores que seguem os fundos.
Os ataques a bridges e os drains por flash loans estão a perder relevância, mas uma única falha lógica num protocolo DeFi com IA pode propagar-se em simultâneo por seis cadeias.