Ativos digitais
O Renascimento das Explorações DeFi Pode Conduzir a Atividade de Hackers em Criptomoedas Além do Pico do Ano Passado

Na última quarta‑feira, o provedor de gerenciamento de ativos digitais tudo‑em‑um e serviços de neo‑banking baseados em fiat, Blockbank anunciou a introdução do suporte à Avalanche em sua plataforma que abrange CeFi e DeFi com uma nova atualização V3. O Blockbank V3 foi lançado na segunda‑feira desta semana, trazendo melhorias de velocidade e estabilidade e acesso dos usuários a protocolos/ativos nativos da blockchain Avalanche.
Blockbank parceirou com várias equipes para a oferta, incluindo a emissora de USD Coin Circle, a plataforma de inteligência e análise de blockchain Chainalysis e o provedor de domínios NFT Unstoppable. O novo lançamento – a maior atualização para o aplicativo voltado ao consumidor – apresenta um design renovado e foca em ajudar os usuários a interagirem melhor com seus ativos digitais. Os usuários se beneficiarão de uma plataforma KYC mais rápida, cálculo aprimorado das taxas de trânsito e swaps para os tokens ETH, AVAX e BNB. O chefe de marketing da Blockbank destacou a segurança aprimorada como outro desenvolvimento.
Outubro registra um aumento na atividade de hacking
A integração é uma das muitas observadas no espaço blockchain recentemente, impulsionando a popularidade do nicho de finanças descentralizadas (DeFi). Apesar desse boom, o setor mais amplo de criptomoedas permaneceu vulnerável e exposto a várias formas de ataques por atores maliciosos. Em uma atualização de status compartilhada em 13 de out., a empresa de inteligência e gestão de risco Chainalysis observou que a atividade de hacking escalou tremendamente neste mês.
A empresa, que fornece insights regulatórios e relacionados à conformidade, relatou que outubro já é o maior mês de ataques a criptomoedas este ano, e previu que, se a tendência atual continuar, 2022 está a caminho de superar 2021 como o ano com a maior atividade de hacking de todos os tempos. A Chainalysis comparou os números registrados nos dois anos, revelando que o valor perdido com hacks em 2022 já ultrapassou US$ 3 bilhões em 125 ataques.

Na última terça‑feira, houve até US$ 120 milhões em explorações, lideradas pelo massivo ataque de US$ 113 milhões ao protocolo Mango da Solana. No início do mês, US$ 100 milhões foram desviados da ponte entre as cadeias BNB da Binance e Beacon. Esse ataque foi um sinal de que hackers estavam mirando plataformas cross‑chain naquele mês, durante o qual 82 % de todas as perdas até agora (US$ 600 milhões) foram atribuídas a brechas em pontes.
Mango Market DAO chega a acordo com o explorador
Mango Markets, o fórum de governança do protocolo DeFi que sofreu uma exploração de US$ 113 milhões há pouco mais de uma semana, considerou anteriormente chegar a um acordo com o hacker. Uma maioria esmagadora dos tokens de voto apoiou essa decisão, com a proposta recebendo 96,6 % dos votos a favor. Os votos “sim” incluíram os do próprio explorador que utilizou os tokens roubados. Como parte do acordo, a plataforma de negociação descentralizada e de margem cruzada concordou em não cobrar legalmente a parte envolvida, mas sim permitir que ela mantivesse US$ 47 milhões como recompensa de bug e devolvesse US$ 66 milhões dos tokens roubados.
O explorador da Mango, Avraham Mayer Eisenberg, fez uma confissão limpa sobre o assunto durante o fim de semana, admitindo que foi o responsável pelo ato. Eisenberg explicou que suas ações e as da equipe com a qual trabalhou eram legais. Ele trouxe à tona uma dívida ruim com o Tesouro como justificativa. O explorador também se comprometeu a devolver a soma acordada de US$ 66 milhões em diferentes moedas.
“Para remediar a situação, eu ajudei a negociar um acordo de settlement com o fundo de seguro com o objetivo de deixar todos os usuários íntegros o mais rápido possível, bem como recapitalizar a exchange […] Assim que a equipe da Mango terminar o processamento, todos os usuários poderão acessar seus depósitos na íntegra, sem perda de fundos,” Eisenberg escreveu.
Chegando em um momento em que a indústria está vendo um aumento de explorações, os hacks geraram comentários de vários líderes do setor, incluindo o CEO da FTX, Sam Bankman‑Fried. Em um tweet compartilhado após a exploração, o executivo da exchange apontou falhas nos oráculos. Bankman‑Fried destacou que esses serviços de terceiros, que conectam contratos inteligentes (on‑chain) ao mundo externo e entregam dados desse ambiente off‑chain, nem sempre conseguem obter a leitura correta das posições.
Talvez a lição mais importante para a Mango Markets e outros desenvolvedores seja a necessidade de ser minucioso ao desenvolver projetos DeFi. O cofundador da Polygon, Sandeep Nailwal, opinou em um tweet de 15 de out. que, embora as blockchains ainda não resolvam os problemas dos usuários, elas melhoram a forma como esses problemas eram resolvidos antes.
Usuários da carteira Phantom foram vítimas de uma atualização falsa de roubo de senha
Uma atualização comprometida que visa a carteira Phantom da Solana prova que os cibercriminosos não estão diminuindo o ritmo. Um malware de captura de senhas foi incorporado a essa atualização falsa, que foi propagada via airdrops de NFT no início deste mês. Sob a aparência de uma atualização para as carteiras Phantom, os atacantes visaram usuários que não são cuidadosos.
O aviso da atualização foi escrito em tom de urgência, aconselhando falsamente os usuários de que “Phantom requer que todos os usuários atualizem suas carteiras. Isso deve ser feito o mais rápido possível. Não fazê‑lo pode resultar em perda de fundos devido a hackers explorarem a rede Solana.”
Ao clicar em um link anexado, os usuários foram redirecionados para um novo site sob a pretensão de baixar a atualização de segurança. Lá, seriam induzidos a baixar inconscientemente o arquivo malicioso – ‘Phantom_Update_2022-10-08.bat‘. Em seguida, os usuários são orientados a acessar outro arquivo, windll32.exe, que a empresa de cibersegurança VirusTotal identificou como malware que rouba senhas e chaves SSH ao drenar informações do navegador. Os usuários afetados pela fraude foram aconselhados a escanear seus computadores usando um programa antivírus confiável e transferir suas criptomoedas para uma nova carteira Phantom.












