Criptomoeda

Squid drena US$ 3,2 mi da Safe agora

Squid drena US$ 3,2 mi da Safe agora

Um módulo malicioso chamado “SquidRouterModule” drenou aproximadamente US$ 3,2 milhões de carteiras multisig da Safe nas redes Ethereum e Base, gerando grande preocupação no ecossistema DeFi. A plataforma de segurança Blockaid identificou o contrato malicioso e informou que o valor drenado foi estimado em US$ 3,2 milhões. O incidente levantou questões sobre a cadeia de responsabilidade em integrações de módulos externos com carteiras de alto valor. A Safe Labs e a equipe da Squid negaram qualquer comprometimento do protocolo principal e afirmaram que o módulo comprometido era de terceiros e não havia sido auditado adequadamente.

A integração de módulos externos com carteiras de alto valor representa um vetor recorrente de exploits no ecossistema DeFi. A arquitetura modular da Safe permite usuários adicionar módulos opcionais para ampliar funcionalidades, o que opera com permissões amplas sobre os ativos. Isso representa uma superfície de ataque adicional quando não auditada adequadamente. O dreno ocorreu simultaneamente na Ethereum mainnet e na rede Base, e os dados on-chain rastreados pela Blockaid indicam que múltiplas carteiras foram esvaziadas via chamadas autorizadas pelo módulo comprometido, sem necessidade de aprovações adicionais dos titulares. A integração de contratos não auditados ou auditados de forma insuficiente com carteiras de alto valor cria janelas para drenagem automatizada de fundos sem necessidade de comprometer chaves privadas.

A volatilidade e a incerteza do mercado cripto são fatores conhecidos, e a perda de US$ 3,2 milhões pode ter um impacto significativo nas carteiras das vítimas. Além disso, os módulos de terceiros representam um vetor recorrente de exploits no ecossistema DeFi, e a integração desse tipo de módulo com carteiras de alto valor pode criar riscos significativos. É importante que os desenvolvedores e as plataformas de segurança sejam proativos em identificar e prevenir esses tipos de ameaças. A utilização de tecnologias de blockchain, como a criptografia e a consenso de consenso, pode ajudar a proteger as transações e os ativos do ecossistema DeFi.

0

Deixe um comentário

Link copiado!