Protocol DeFi Fluid relata ataque que afetou o sistema de backend e promete cobertura total das perdas

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
O protocolo DeFi Fluid anunciou um ataque DeFi em 2 de junho (UTC+8), no qual um atacante explorou uma vulnerabilidade em seu sistema de distribuição de recompensas Merkle, roubando 163.706 FLUID e 49.526 tokens GHO. A violação afetou apenas o sistema de automação de backend, deixando o protocolo principal, os contratos inteligentes e os fundos dos usuários intactos. As ações imediatas incluíram rotação de chaves, transferências de fundos e isolamento do sistema. A equipe está trabalhando para recuperar os ativos e cobrirá todas as perdas. Uma atualização do protocolo está prevista para restaurar a função de resgate de recompensas Merkle dentro de 10 dias, com as recompensas continuando a se acumular normalmente.

Notícia da ME, 2 de junho (UTC+8): O protocolo DeFi Fluid publicou um relatório sobre o incidente de ataque. O atacante explorou uma vulnerabilidade nos componentes relacionados ao sistema de distribuição de recompensas Merkle, roubando aproximadamente 163.706 FLUID e 49.526 GHO. O incidente afetou apenas o sistema automatizado de backend; o protocolo principal, os contratos inteligentes e os fundos dos usuários não foram comprometidos. O atacante utilizou uma vulnerabilidade de execução remota de código na biblioteca Livewire internamente portada para obter as chaves de operação e submeter uma raiz Merkle falsa. A equipe já tomou medidas rápidas, incluindo a rotação de chaves, a transferência dos fundos restantes e a isolamento dos sistemas afetados. Atualmente, estão ativamente buscando recuperar os fundos roubados e se comprometeram a assumir integralmente os prejuízos. A funcionalidade de resgate de recompensas Merkle deve ser restaurada em até 10 dias; durante esse período, as recompensas continuarão a se acumular normalmente, sem necessidade de ação por parte dos usuários. (Fonte: Foresight News)

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.