Ataque de phishing rouba mais de US$11 milhões de investidor DeFi

Ataque de phishing rouba mais de US$11 milhões de investidor DeFi

Um golpe de phishing resultou no roubo de mais de US$11 milhões em tokens aEthMKR e Pendle USDe de um investidor, que também é delegado de governança da MakerDAO, de acordo com dados da Arkham Intelligence. O ataque explorou uma vulnerabilidade na função “Permit”, um recurso que permite aprovações de transações sem a necessidade de confirmações on-chain.

O Permit, habilitado pela EIP 2612, foi projetado para agilizar as interações com contratos inteligentes, mas sua praticidade também a torna um alvo para ataques de phishing. Ao contrário das transações tradicionais, essas assinaturas podem ser obtidas por sites maliciosos sem que sejam registradas na blockchain, dificultando a identificação de fraudes.

“A posse da assinatura é suficiente para conceder autorização, o que torna o ‘Permit’ um recurso de alto risco. Golpistas podem enganar suas vítimas para fornecer assinaturas, fazendo-se passar por sites legítimos”, afirmou a SlowMist em um comunicado.

Conforme observado pela empresa, determinar se uma assinatura está comprometida ou não pode ser difícil, pois as transações ocorrem fora da blockchain.

Disclaimer
As informações contidas neste artigo são de caráter informativo e refletem a opinião do autor. Não constituem aconselhamento financeiro, jurídico ou de investimento. O mercado de criptomoedas é volátil e envolve riscos. Faça sua própria pesquisa antes de tomar qualquer decisão.

Artigos relacionados

icon janeiro 8, 2025

Por que o preço do Ethereum caiu hoje, 08/01/2025?

Escrito por Thiago Barboza
Por que as 3 principais criptos deste ciclo estão em queda hoje?
icon janeiro 6, 2025

Por que as 3 principais criptos deste ciclo estão em alta hoje, 06/01/2025?

Escrito por Thiago Barboza
Ethereum: preço pode subir para US$ 5 mil até 31 de dezembro?
icon janeiro 3, 2025

Por que o preço do ETH subiu hoje?

Escrito por Thiago Barboza