XCarnival negocia devolução de 50% de ETH roubado

XCarnival negocia devolução de 50% de ETH roubado

O XCarnival, um provedor de liquidez para o ecossistema Ethereum, recuperou 1.467 Ether (ETH) apenas um dia depois de sofrer uma exploração que drenou 3.087 ETH, no valor de aproximadamente US$3,8 milhões, do protocolo.

O investigador de blockchain, Peckshield, notou o hack do XCarnival ao se deparar com um fluxo de transações que eventualmente sangrou 3.087 ETH do protocolo. Explicando a natureza do exploit, Peckshield declarou:

“O hack é possível ao permitir que uma NFT prometida retirada ainda seja usada como garantia, que é então explorada pelo hacker para drenar ativos do pool.”

Logo após a revelação, o XCarnival informou proativamente os usuários sobre o hack enquanto suspendia temporariamente uma parte de seus serviços para combater o ataque. O protocolo também ofereceu ao hacker 1.500 ETH como recompensa, além de oferecer isenção de processos judiciais.

Eventualmente, o XCarnival suspendeu os contratos inteligentes e recursos de depósito e empréstimo até que pudesse identificar e corrigir o bug interno que possibilitou o hack. De acordo com Packshield, o hacker usou um token não fungível (NFT) prometido anteriormente retirado da coleção Bored Ape Yacht Club (BAYC) como garantia para drenar os ativos.

(Fluxograma mostrando a transferência dos fundos roubados do XCarnival. Fonte: Peckshield)

Enquanto a carteira do hacker do XCarnival mostrou a presença de 3.087 ETH após o hack, os fundos restantes parecem ser desviados com sucesso – com a carteira mostrando 0 ETH atualmente.

(saldo da carteira ETH do hacker XCarnival. Fonte: etherscan.io)

O XCarnival anunciou planos para revelar detalhes sobre a situação no futuro. O que poderia ter sido a história do ano acabou sendo uma decepção depois que os esforços de um hacker white hat para recuperar um telefone bloqueado cheio de Bitcoin (BTC) resultaram na descoberta de apenas 0,00300861 BTC.

Joe Grand, engenheiro de computação e hacker de hardware, viajou de Portland a Seattle para potencialmente recuperar o BTC de um telefone Samsung Galaxy SIII de propriedade da Lavar, uma operadora de ônibus local.

Esforços meticulosos que envolveram microssoldagem, download da memória e descoberta do padrão de furto da Samsung para acesso, Lavar abriu sua carteira MyCelium Bitcoin e descobriu apenas 0,00300861 BTC – no valor de US$105 na época, para cerca de US$63 atualmente.

Veja mais em: Criptomoedas | Notícias | Segurança

Compartilhe este post

Facebook
Twitter
LinkedIn
WhatsApp