Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » The Defiant: Hackers intensificam tentativas de invadir sites DeFi

The Defiant

The Defiant: Hackers intensificam tentativas de invadir sites DeFi

The Defiant
The Defiant

    The Defiant faz a curadoria, compila e analisa todos os principais desenvolvimentos em finanças descentralizadas, para que você possa se manter informado sobre o setor de criptomoedas e finanças.

    All Posts by The Defiant
    Last updated: 26th outubro 2022
    Discord da OpenSea é comprometido e hackers promovem fraude com NFT
    Foto: Unsplash
    Siga o CriptoFacil no Google News CriptoFacil

    Os hackers estão cada vez mais atacando os sites front-end dos protocolos de DeFi em uma tentativa de roubar os fundos dos usuários.

    A Convex Finance, um protocolo que oferece recompensas aprimoradas para provedores e investidores de liquidez da Curve, está pedindo aos usuários que sejam diligentes na verificação dos endereços para a aprovação  de contratos depois que seu site foi invadido na quinta-feira (23).

    Publicidade

    Ataque de falsificação

    A Convex é o sexto maior protocolo DeFi com um valor total bloqueado (TVL) de US$ 3 bilhões. Apesar disso, o TVL do protocolo caiu cerca de 6% nas últimas 24 horas, de acordo com dados do DeFi Llama.

    No dia 23 de junho, o investidor anjo Alexintosh tuitou que a Convex Finance estava pedindo aos usuários que aprovassem um endereço de contrato inteligente não verificado, sugerindo que um hacker pode ter se infiltrado no site para executar um ataque de falsificação de DNS (servidor de nomes de domínio).

    Os servidores de nomes de domínio permitem que os usuários acessem sites por meio de endereços simples baseados em texto. Ou seja, eles não precisam digitar o endereço IP exato de cada site que desejam visitar. Isso torna a Internet mais fácil de usar.

    🚀 Buscando a próxima moeda 100x?
    Confira nossas sugestões de Pre-Sales para investir agora

    Em seguida, a Convex Finance confirmou que seu DNS havia sido realmente sequestrado. Isso resultou em alguns usuários aprovando por engano contratos maliciosos.

    Como precaução, a Convex lançou dois nomes de domínio alternativos a partir dos quais os usuários podem acessar. Enquanto isso, conduz uma investigação sobre o sequestro de DNS.

    A equipe da Convex pediu aos proprietários das carteiras falsificadas que fizessem contato via DM do Twitter ou seu canal Discord.

    Publicidade

    Além disso, enfatizou que os fundos dos usuários em seu contrato inteligente permanecem seguros e inalterados.

    Precaução de Segurança

    O usuário do Twitter, Bret Woods, pediu aos usuários da web 3.0 que verifiquem com cuidado os endereços envolvidos em cada transação cripto que fazem como precaução de segurança.

    “Mesmo em sites confiáveis, nós vemos interfaces de usuário sendo invadidas, levando a aprovações errôneas de tokens”, disse ele.

    Publicidade

    Enquanto isso, o DogeBonk, um perfil de meme, tuitou que a Convex deveria ter usado as extensões de segurança do sistema de nomes de domínio (DNSSEC) para adicionar a autenticação cripto e se defender contra os ataques de falsificação.

    O incidente, no entanto, parece não ter afetado o preço do token CVX, nativo da Convex. De acordo com o CoinGecko, o token teve ganhos de 2,5% em um dia e está sendo negociado a US$ 4,60.

    Ataque de sequestro

    A Convex não é, contudo, o primeiro projeto de DeFi a sofrer um ataque de sequestro de DNS.

    Publicidade

    Em março de 2021, por exemplo, tanto a Cream Finance quanto a PancakeSwap relataram que os spoofers de DNS haviam comprometido os seus sites.

    O ataque resultou em sites front-end de ambos os protocolos solicitando que os usuários inserissem sua frase seed. Se os usuários inserissem o dado, isso permitiria ao invasor assumir o controle das carteiras dos usuários e drenar seus fundos.

    Ademais, em dezembro, os usuários do BadgerDAO perderam cerca de US$ 130 milhões em um ataque de front-end. Isso ocorreu após o comprometimento da chave de API para o Cloudflare, um serviço de segurança de sites.

    Publicidade

    O invasor injetou um script malicioso no front-end do Badger, interceptando transações e solicitando que os usuários aprovassem contratos sob o controle do hacker.

    *Traduzido com autorização do The Defiant

    Leia também: PSG lança série exclusiva de NTFs na plataforma da Crypto.com/NFT

    Leia também: Clientes Caixa agora podem trocar pontos do cartão por Bitcoin e Ethereum

    Leia também: Recuperação com fortes altas: confira as criptomoedas que mais se valorizaram na semana

    Siga o CriptoFacil no Google News CriptoFacil
    The Defiant
    The Defiant
    The Defiant faz a curadoria, compila e analisa todos os principais desenvolvimentos em finanças descentralizadas, para que você possa se manter informado sobre o setor de criptomoedas e finanças.
    View all posts by The Defiant

    Tudo o que você precisa para ficar informado sobre o mercado

    Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

    Tudo Sobre

    • Altcoin
    • Bitcoin
    • Blockchain
    • Ethereum
    • Golpes
    • Jogos NFT
    • Metaverso
    • NFT
    • Solana
    • Web 3.0

    Destaque

    • Últimas Notícias
    • Newsletter
    • Análise Técnica
    • Opinião
    • Educação
    • Money Block
    • Planilhas Gratuitas

    Guia CriptoFacil

    • Guias Cripto
    • O que é Bitcoin
    • O que é Ethereum
    • O que é Blockchain
    • O que é DeFi
    • O que é NFT

    Sobre Nós

    • Quem somos
    • Politica Editorial
    • Política de privacidade
    • Trabalhe Conosco
    • Contato
    • Política de Cookies
    • Telegram
    • Twitter
    • Facebook
    • Youtube
    • Instagram
    • Linkedin

    © 2016 - 2025 CriptoFacil. Todos os direitos reservados

    O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

    CriptoFacil
    Este site usa cookies para funcionar melhor

    Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

    Funcional Always active
    O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
    Preferences
    The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
    Estatísticas
    The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
    Marketing
    O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
    Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
    Gerir Opções
    {title} {title} {title}