As perdas no setor de criptomoedas em abril já ultrapassaram 600 milhões de dólares, com KelpDAO e Drift sendo roubados, cada um acima de 280 milhões de dólares

robot
Geração de resumo em curso

Notícias da Mars Finance, 19 de abril — Este mês tornou-se um dos períodos mais severos de perdas por ataques de hackers na indústria de criptomoedas, com pelo menos 13 protocolos e plataformas de criptografia sendo alvo de ataques de diferentes escalas, totalizando perdas superiores a 600 milhões de dólares, incluindo dois incidentes, Drift e KelpDAO, com perdas superiores a 280 milhões de dólares cada. Vários eventos importantes foram rastreados até grupos de hackers relacionados à Coreia do Norte. Os principais eventos incluem:
Em 1 de abril, a maior plataforma de contratos perpétuos descentralizados da Solana, Drift Protocol, foi roubada cerca de 285 milhões de dólares.
A operação na blockchain começou em 11 de março, quando o atacante retirou 10 ETH do Tornado Cash, e durou quase 3 semanas;
Em 1 de abril, a execução completa levou aproximadamente 12 minutos, com a maior parte dos fundos sendo transferida via Circle CCTP para a Ethereum em poucas horas.
Este incidente é o segundo maior evento de segurança na história da Solana, ficando atrás apenas do evento do ponte cross-chain Wormhole em 2022, que movimentou 326 milhões de dólares.
Em 13 de abril, o protocolo de interoperabilidade Hyperbridge foi atacado devido a uma vulnerabilidade na verificação de provas de cross-chain, resultando em uma perda de aproximadamente 2,5 milhões de dólares;
Em 16 de abril, o protocolo de empréstimos na ecologia NEAR, Rhea Finance, foi atacado, com perdas totais de 18,4 milhões de dólares.
No mesmo dia, a plataforma de transações relacionada à Rússia, Grinex, foi atacada, com perdas de cerca de 15 milhões de dólares.
Em 18 de abril, o protocolo de staking de liquidez na Ethereum, Kelp DAO, foi atacado, com aproximadamente 116.5 mil rsETH (avaliados em cerca de 292 milhões de dólares, representando cerca de 18% do total de rsETH em circulação) sendo roubados.
O atacante falsificou mensagens cross-chain para enganar a função lzReceive do contrato LayerZero EndpointV2, fazendo com que ele liberasse reservas na ponte.
Este evento superou Drift e tornou-se o maior incidente de hacking DeFi desde 2026.

ETH-0,56%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar