Aave hoje anunciou que está "normalizado" — após o incidente de 230 milhões de dólares há um mês


Mas como o ataque aconteceu, você vai ficar arrepiado ao ouvir.
Em 18 de abril, alguém falsificou uma mensagem falsa, enganou uma ponte cross-chain, e "imprimiu" do nada 116.500 rsETH (um token de garantia de ETH).
Depois usou esses tokens falsificados como garantia na Aave, emprestando ETH verdadeiro, e roubando 230 milhões.
O código da Aave em si não foi afetado. Ela apenas aceitou um token externo como garantia — e ela não controla a "máquina de cunhagem" desse token.
É como se o banco não tivesse sido roubado, mas alguém usasse dinheiro falso para pedir um empréstimo, e o caixa realmente entregasse o dinheiro.
Mais emocionante: o pool foi drenado instantaneamente, usuários comuns não conseguiam sacar seu dinheiro, só podiam usar seus stablecoins como garantia para emprestar — uma operação de "emprestar para si mesmo" que gerou mais 300 milhões em 24 horas.
Agora a Aave diz que "consertou". Mas o modo de ataque não desapareceu, o próximo "token falso" pode estar a caminho.
Quanto mais jogamos com DeFi, mais parece montar um Lego — cada peça é bonita, mas ao montar tudo fica fora de controle.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 4
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
GateUser-4aaad6dc
· 05-31 17:13
Entrar na posição de compra na baixa 😎
Ver originalResponder0
GateUser-4aaad6dc
· 05-31 17:13
Entrar na posição de compra na baixa 😎
Ver originalResponder0
GateUser-4aaad6dc
· 05-31 17:13
HODL firme💎
Ver originalResponder0
GateUser-4aaad6dc
· 05-31 17:13
HODL firme💎
Ver originalResponder0
  • Fixado