Binance Square
#stakedao

stakedao

281 visualizações
7 a discutir
Price Pulse
·
--
Exploração do Stake DAO: Auditorias Não Valem Nada Quando as Chaves São Roubadas O Stake DAO acabou de ser desfeito no Arbitrum. O atacante não encontrou um bug no smart contract; ele roubou uma chave de implantação. Isso permitiu que ele mintasse absurdos 5,4 trilhões de tokens falsos e os trocasse por ETH. Toda auditoria do mundo não vale nada quando as chaves do reino estão comprometidas. #stakedao #arbitrum #layerzero #exploit #defi
Exploração do Stake DAO: Auditorias Não Valem Nada Quando as Chaves São Roubadas

O Stake DAO acabou de ser desfeito no Arbitrum. O atacante não encontrou um bug no smart contract; ele roubou uma chave de implantação. Isso permitiu que ele mintasse absurdos 5,4 trilhões de tokens falsos e os trocasse por ETH. Toda auditoria do mundo não vale nada quando as chaves do reino estão comprometidas.

#stakedao #arbitrum #layerzero #exploit #defi
Artigo
📢 - Como a Stake DAO neutralizou o ataque: proteção de ativos e próximos passos após o incidente ♻️💭 - A Stake DAO forneceu uma atualização sobre o recente ataque ao protocolo. De acordo com dados preliminares, o invasor realizou uma emissão não autorizada do token vsdCRV na plataforma Arbitrum. No entanto, a equipe da Stake DAO rapidamente assegurou a garantia do token na rede principal, o que impediu que o invasor se apoderasse dos fundos. Produtos como Boosted Yields, Liquid Lockers, Votemarket e empréstimos na Morpho não foram afetados. A Stake DAO fechou a ponte entre Arbitrum e Ethereum para localizar a ameaça, embora a investigação ainda esteja em andamento. A equipe enfatizou que a análise atual é preliminar, e conclusões adicionais dependerão do trabalho das autoridades e dos parceiros de segurança. Em conclusão, a Stake DAO anunciou o fechamento do mercado asdCRV em Arbitrum, pedindo aos usuários que transfiram seus fundos para outros mercados, demonstrando uma abordagem sistemática para minimizar riscos. As próximas atualizações da Stake DAO serão cruciais para entender os resultados da investigação e os próximos passos para a recuperação 📊

📢 - Como a Stake DAO neutralizou o ataque: proteção de ativos e próximos passos após o incidente ♻️

💭 - A Stake DAO forneceu uma atualização sobre o recente ataque ao protocolo. De acordo com dados preliminares, o invasor realizou uma emissão não autorizada do token vsdCRV na plataforma Arbitrum. No entanto, a equipe da Stake DAO rapidamente assegurou a garantia do token na rede principal, o que impediu que o invasor se apoderasse dos fundos. Produtos como Boosted Yields, Liquid Lockers, Votemarket e empréstimos na Morpho não foram afetados. A Stake DAO fechou a ponte entre Arbitrum e Ethereum para localizar a ameaça, embora a investigação ainda esteja em andamento. A equipe enfatizou que a análise atual é preliminar, e conclusões adicionais dependerão do trabalho das autoridades e dos parceiros de segurança. Em conclusão, a Stake DAO anunciou o fechamento do mercado asdCRV em Arbitrum, pedindo aos usuários que transfiram seus fundos para outros mercados, demonstrando uma abordagem sistemática para minimizar riscos. As próximas atualizações da Stake DAO serão cruciais para entender os resultados da investigação e os próximos passos para a recuperação 📊
O Stake DAO foi transformado em uma máquina de impressão de dinheiro universal, o atacante criou trilhões de vsdCRV a torto e a direito, e a vulnerabilidade ainda está ativa. Os certificados atrelados ao CRV 1:1 de repente viraram papel higiênico, as reservas do protocolo não conseguem suportar. A economia do token SDT foi diretamente afetada por essa impressão descontrolada, e a quantidade de CRV em staking também vai ser puxada para baixo, o básico tá feio de se ver. 🚨 #StakeDAO $SD {alpha}(10x30d20208d987713f46dfd34ef128bb16c404d10f) $CRV {future}(CRVUSDT)
O Stake DAO foi transformado em uma máquina de impressão de dinheiro universal, o atacante criou trilhões de vsdCRV a torto e a direito, e a vulnerabilidade ainda está ativa.
Os certificados atrelados ao CRV 1:1 de repente viraram papel higiênico, as reservas do protocolo não conseguem suportar. A economia do token SDT foi diretamente afetada por essa impressão descontrolada, e a quantidade de CRV em staking também vai ser puxada para baixo, o básico tá feio de se ver.
🚨 #StakeDAO $SD
$CRV
🚨 A StakeDAO encontrou uma vulnerabilidade de mintagem infinita, e os atacantes já transferiram parte dos ativos para a Ethereum. #Arbitrum #ETH #StakeDAO
🚨 A StakeDAO encontrou uma vulnerabilidade de mintagem infinita, e os atacantes já transferiram parte dos ativos para a Ethereum. #Arbitrum #ETH #StakeDAO
#StakeDAO A chave privada do deployer foi vazada em #ARB , e o atacante forjou cerca de 5.45 trilhões de #vsdCRV e trocou por $ETH {future}(ETHUSDT) Endereço do hacker: 0xef3c054d8f7ed0a7d61c8da56ff55f090577aa25 Endereço do vsdCRV: 0x62d5a59e0d67c0381aad53b201b4a1b8dcd2c833 Quantidade forjada: 5446744073709.55 vsdCRV (cerca de 5.45 trilhões) O atacante primeiro executou a operação setPeer através de #LayerZero (LZ) (suspeita-se de que utilizando a chave privada do deployer), e então forjou uma quantidade massiva de vsdCRV através do contrato Executor, atualmente estão trocando por ETH através de métodos como MetaMask Router Portal https://arbiscan.io/tx/0x7489ec5f5dba1de6e6c92f2c0f1dd93bd4a2f307c3bd2305b2f93f569a3e5fe5
#StakeDAO A chave privada do deployer foi vazada em #ARB , e o atacante forjou cerca de 5.45 trilhões de #vsdCRV e trocou por $ETH

Endereço do hacker: 0xef3c054d8f7ed0a7d61c8da56ff55f090577aa25

Endereço do vsdCRV: 0x62d5a59e0d67c0381aad53b201b4a1b8dcd2c833

Quantidade forjada: 5446744073709.55 vsdCRV (cerca de 5.45 trilhões)

O atacante primeiro executou a operação setPeer através de #LayerZero (LZ) (suspeita-se de que utilizando a chave privada do deployer), e então forjou uma quantidade massiva de vsdCRV através do contrato Executor, atualmente estão trocando por ETH através de métodos como MetaMask Router

Portal
https://arbiscan.io/tx/0x7489ec5f5dba1de6e6c92f2c0f1dd93bd4a2f307c3bd2305b2f93f569a3e5fe5
Inicia sessão para explorares mais conteúdos
Junta-te a utilizadores de criptomoedas de todo o mundo na Binance Square
⚡️ Obtém informações úteis e recentes sobre criptomoedas.
💬 Com a confiança da maior exchange de criptomoedas do mundo.
👍 Descobre perspetivas reais de criadores verificados.
E-mail/Número de telefone