AFX Trade, BSquaredNetwork e Verus foram todos vítimas de explorações nas últimas 24 horas.
No que muitos estão chamando de “Dia dos Hackers”, os três protocolos perderam coletivamente mais de US$ 35 milhões em criptoativos.
Indústria de criptomoedas atingida por três ataques separados
PeckShieldAlert said que detectou um ataque ao protocolo baseado no Arbitrum, AFX, em 22 de julho, com perdas estimadas de cerca de US$ 24,15 milhões em USDC. A empresa de segurança on-chain acrescentou que o autor do ataque transferiu os fundos roubados do Arbitrum para o Ethereum, após os quais os converteu em 12.467,5 ETH.
Menos de uma hora depois, o PeckShieldAlert relatou que os atacantes esvaziaram o BSquaredNetwork de 8,59 milhões de tokens B2 na BNB Chain, resultando em uma perda de aproximadamente US$ 3,86 milhões. Os hackers então trocaram rapidamente os tokens por mais de 5.000 WBNB, converteram-nos em 1.128 ETH e transferiram os fundos utilizando NEAR Intents. O impacto no mercado foi rápido, com o preço do B2 caindo mais de 15% após a exploração.
Não para por aí; a empresa de segurança blockchain Lookonchain também alertou o público para outro incidente, desta vez afetando a ponte cross-chain baseada em Ethereum, protocolo Verus. Neste caso, os exploradores levaram US$ 7,55 milhões.
Além disso, a última exploração ocorreu cerca de dois meses após o Verus ter perdido aproximadamente US$ 11,58 milhões em um incidente separado. O Blockaid disse que o ataque de julho parece estar relacionado à exploração anterior, descrevendo os dois como envolvendo o mesmo contrato de ponte, o mesmo caminho de entrada e a mesma classe de falha.
Monahan questiona a segurança da AFX
Steven Goldfeder, contribuidor da Arbitrum, confirmou que a ponte comprometida era operada independentemente pela AFX e não era uma das pontes nativas dela.
Enquanto isso, parece haver uma tempestade se formando em outro lugar, com o especialista em segurança on-chain Taylor Monahan questionando por que a ponte AFX tinha US$ 24 milhões nela desde o início.
Ela revelou que encontrou alguns detalhes “terríveis” após analisar uma auditoria recentemente publicada da ponte. Segundo ela, o protocolo tinha quase nenhuma cobertura de teste, várias questões sinalizadas pelos auditores foram reconhecidas, mas nunca corrigidas, e os auditores supostamente nem conseguiram revisar completamente o código porque receberam apenas partes dele.
“Honestamente, parecem um time super tranquilo. Ah sim, provavelmente está tudo bem, vamos só esperar e enviar manualmente se precisarmos,” ela escreveu.
Monahan diz que os maiores sinais de alerta foram o que as vulnerabilidades técnicas revelaram sobre a abordagem da equipe em relação à segurança, explicando que a situação sugeria uma cultura que não priorizava isso.
A post ‘Hackers Day’: 3 Protocolos de Cripto drenados de US$ 35 milhões em 24 horas apareceu primeiro em CryptoPotato.

