Metawin, um cripto-cassino, foi duramente atingido hoje. Os hackers exploraram-no por mais de US$ 4 milhões em Ethereum (ETH) e Solana (SOL).
O detetive da rede ZachXBT sinalizou o dent no Telegram, dizendo : “Parece que o cripto-cassino Metawin foi explorado por mais de US$ 4 milhões no Ether e SOL hoje cedo”. Ele trac mais de 115 endereços vinculados ao invasor, que então transferiu os fundos roubados para o KuCoin e um serviço aninhado no HitBTC.
Este último hack se soma a uma série de roubos de alto perfil que atormentaram o setor DeFi , tornando outubro um dos meses mais sangrentos para violações de segurança criptográfica.
O mês viu 20 ataques criptográficos relatados, causando uma perda combinada de cerca de US$ 88,47 milhões. Esta enxurrada de explorações destaca vulnerabilidades contínuas no espaço das finanças descentralizadas ( DeFi ), onde os hackers parecem superar as atualizações de segurança a cada passo.
A Radiant Capital experimentou o pior hack único de outubro. Em 17 de outubro, os invasores exploraram pontos fracos nos trac inteligentes da Radiant, roubando US$ 53 milhões.
Usando protocolos de cadeia cruzada, os hackers ligaram os ativos roubados ao Ethereum , dificultando o trac do roubo. A violação massiva da Radiant aumentou as preocupações sobre as vulnerabilidades entre cadeias do DeFi .
Depois houve uma carteira ligada ao governo dos EUA, que viu um dent incomum. Os hackers comprometeram a carteira, roubando cerca de US$ 20 milhões.
Estranhamente, a maior parte dos fundos foi devolvida, embora cerca de US$ 700 mil continuem desaparecidos. Não é todo dia que uma carteira controlada pelo governo é hackeada, acrescentando um toque bizarro à onda de crimes de outubro.
EigenLayer, uma rede de piquetagem líquida, enfrentou sua própria confusão no início do mês. Em 4 de outubro, os invasores saquearam US$ 5,7 milhões, que foram rapidamente lavados por meio de exchanges como HitBTC e Bybit. Esta violação ressaltou as fraquezas persistentes nos protocolos de piquetagem e liquidez.
A Fundação Tapioca, outra plataforma DeFi , sofreu um grande prejuízo. Os hackers direcionaram seu trac de aquisição de tokens usando táticas de engenharia social, conseguindo roubar US$ 4,7 milhões.
E não podemos deixar de fora a Sunray Finance, que perdeu US$ 2,86 milhões. Os invasores manipularam os valores dos tokens na cadeia Arbitrum, fazendo com que o token SUN da Sunray despencasse. Outro lembrete gritante de quão frágeis as plataformas DeFi podem ser, especialmente quando os invasores jogam diretamente com valores de token.
Em novembro de 2024, as perdas totais causadas por hacks de criptomoedas atingiram mais de US$ 1,4 bilhão, abrangendo 179 dent . Embora este ano tenha havido menos ataques individuais do que nos anos anteriores, a perda média por hack está aumentando. Os riscos são maiores e os ataques ficam cada vez mais ousados e dispendiosos.
Somente no terceiro trimestre, os hackers roubaram cerca de US$ 750 milhões em 155 dent . São menos ataques, mas maiores avanços. Cada hack teve uma média impressionante de US$ 5,93 milhões em ativos roubados, com uma perda média de cerca de US$ 120.529. Esses números mostram uma tendência preocupante em que mesmo uma única violação pode ripple plataformas ou eliminar usuários.
Os ataques de phishing continuam sendo um método obrigatório. Durante o terceiro trimestre, o phishing causou perdas de US$ 343 milhões em 65 dent . Os hackers costumam enganar os usuários para que entreguem suas chaves ou cliquem em links maliciosos, e os resultados são previsíveis e devastadores.
Outro classic são os compromissos de chave privada. Esses ataques causaram perdas de cerca de US$ 317 milhões em apenas dez dent . O mau gerenciamento de chaves continua sendo um problema evidente na criptografia. Se você possui as chaves, você possui o dinheiro – e os hackers sabem disso.
Outras técnicas, como vulnerabilidades de código e explorações de reentrada, também continuam surgindo. Esses métodos exploram falhas no código de trac inteligente, permitindo que hackers drenem fundos iniciando múltiplas chamadas de trac em uma única transação. É um truque favorito há anos e ainda funciona.
Cada um destes ataques, desde a violação de 53 milhões de dólares da Radiant Capital até ao roubo de 4 milhões de dólares da Metawin, expõe os desafios na segurança das finanças descentralizadas. Parar os hackers exigiria que as plataformas reforçassem as suas defesas e parassem de tratar a segurança como uma reflexão tardia.