Atenção : Protocolo Meta Pool comprometido num hack de 132.000 $
Nova vulnerabilidade no mundo das criptomoedas : Meta Pool sofreu um ataque direcionado, resultando no roubo de 132.000 dólares. Como o protocolo limitou os danos ? O que podemos aprender disso para os projetos DeFi ? Descubra os detalhes do incidente evitado por pouco.
132 000 $ roubados, um milagre após um ataque de 27 M $
O ecossistema cripto foi novamente abalado por um ataque de grande escala, mas desta vez, o protocolo DeFi Meta Pool saiu-se relativamente bem. O hacker conseguiu criar cerca de 27 milhões de dólares em tokens. No entanto, acabou por roubar apenas 132 000 $ graças à rápida reação da equipa do MetaPool e à baixa liquidez de algumas pools.
Meta Pool Security Incident Report: mpETH Contract on Ethereum & Next Steps
We’ve published a full update on the recent incident involving the mpETH contract on Ethereum, including actions taken and what comes next.
Segundo a MetaPool, um sistema de deteção precoce permitiu descobrir a exploração em tempo real. Isto deu à equipa tempo para pausar o contrato inteligente afetado e impedir mais perdas. Além disso, algumas das pools de liquidez visadas pelo atacante tinham baixa liquidez e volume reduzido, tornando mais difícil o roubo de ativos.
Embora o pirata tenha conseguido criar 9 705 tokens mpETH com um valor próximo de 27 milhões de dólares, acabou por roubar apenas cerca de 52,5 Ether (ETH). Isto representa pouco mais de 132 000 $ nas pools de troca de liquidez. Este desempenho moderado explica-se em parte pelas medidas de segurança implementadas pela equipa da MetaPool.
O “fast withdraw” na mira dos hackers da Meta Pool
De acordo com Claudio Cossio, cofundador da MetaPool, o atacante explorou uma funcionalidade de “levantamento rápido”, também conhecida como “levantamento flash”. Esta permite anular o período de espera normalmente necessário após um levantamento de criptomoedas. Esta falha permitiu-lhe criar massivamente tokens mpETH.
Update on ETH exploit on Meta Pool:
– All ETH staked on Meta Pool is SAFU. – The amount that was taken by the attacker is approx $47,000 USD – The exploit affected the fast unstake functionality, allowing the attacker to mint mpETH. – The attacker minted around 10,600 mpETH. -…
Embora este ataque tenha sido limitado nos seus efeitos, sublinha mais uma vez os desafios permanentes em matéria de segurança que os protocolos DeFi enfrentam. A auditoria rigorosa dos contratos inteligentes e a implementação de medidas de segurança reforçadas são essenciais para proteger os fundos dos utilizadores.
Hack Meta Pool : Um novo sinal de alarme para a DeFi
O incidente da Meta Pool mostra que mesmo os protocolos mais bem seguros podem ser vulneráveis a explorações. No entanto, a reatividade da equipa e as medidas de segurança implementadas permitiram limitar consideravelmente os danos.
Os investidores e utilizadores do ecossistema cripto devem manter-se vigilantes face às ameaças emergentes e informar-se regularmente sobre as melhores práticas de segurança. Apenas uma abordagem proativa e uma vigilância constante permitirão manter a confiança no futuro da finança descentralizada.
Passionné par le monde de la crypto, il explore l’écosystème blockchain pour en extraire l’essentiel. Grâce à son expertise en SEO et en rédaction web, il transforme l’actualité et les analyses techniques en contenus digestes et impactants. Son objectif ? Aider les investisseurs à mieux comprendre les opportunités et les défis du marché crypto.
AVISO DE ISENÇÃO DE RESPONSABILIDADE
Este artigo é meramente informativo e não deve ser considerado aconselhamento financeiro ou de investimento. Alguns dos parceiros mencionados neste site podem não estar regulados no seu país. É da sua responsabilidade verificar se estes serviços cumprem as regulamentações locais antes de os utilizar.
AVISO DE ISENÇÃO DE RESPONSABILIDADE
Este artigo é publicado apenas para fins informativos e não deve ser considerado como aconselhamento de investimento. A negociação de criptomoedas envolve riscos, e é importante não investir mais do que o que pode perder.
O InvestX não é responsável pela qualidade dos produtos ou serviços apresentados nesta página e não poderá ser responsabilizado, direta ou indiretamente, por qualquer dano ou perda causado pelo uso de um bem ou serviço destacado neste artigo. Os investimentos em criptoativos são, por natureza, arriscados, e os leitores devem realizar suas próprias pesquisas antes de tomar qualquer decisão e investir apenas dentro dos seus limites financeiros. Este artigo não constitui aconselhamento de investimento.
Atenção aos riscos : Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, incluindo o risco de perder total ou parcialmente o seu investimento, e pode não ser adequado para todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulamentares ou políticos. A negociação com margem aumenta os riscos financeiros.
Os CFD são instrumentos complexos e apresentam um risco elevado de perda rápida de fundos devido ao efeito de alavancagem. Entre 74% e 89% das contas de investidores particulares perdem dinheiro ao negociar CFDs. Deve determinar se compreende o funcionamento dos CFDs e se pode arcar com o elevado risco de perder os seus fundos.
Antes de decidir negociar instrumentos financeiros ou criptomoedas, deve estar completamente informado sobre os riscos e as taxas associadas às transações nos mercados financeiros, avaliar cuidadosamente os seus objetivos de investimento, o seu nível de experiência e a sua tolerância ao risco, e consultar profissionais se necessário. O InvestX.pt e a aplicação InvestX podem fornecer comentários gerais que não constituem aconselhamento de investimento e não devem ser interpretados como tal. Consulte um consultor financeiro independente para quaisquer dúvidas. O InvestX.pt não assume qualquer responsabilidade por erros, investimentos inadequados, imprecisões ou omissões e não garante a exatidão ou a completude das informações, textos, gráficos, links ou outros elementos contidos neste documento.
Alguns dos parceiros apresentados neste site podem não estar regulados no seu país. É da sua responsabilidade verificar a conformidade desses serviços com a regulamentação local antes de os utilizar.
🚨 EXCLUSIVO PARA LEITORES INVESTX
Registe-se agora e receba 20 USDC de bónus grátis – apenas através do nosso link de parceiro !