O protocolo SWEAT conteve com sucesso um exploit de vários milhões de dólares na quarta-feira, por volta das 13:36 UTC, com a equipa a confirmar que todos os saldos das contas externas foram totalmente repostos e que as operações voltaram ao normal, segundo um debrief pós-ataque partilhado pela equipa SWEAT no X. Um atacante explorou uma vulnerabilidade no contrato do token SWEAT, baseado no protocolo Near, mirando as 100 principais contas detentoras de SWEAT. A empresa de segurança cripto Blockaid sinalizou o exploit, observando que múltiplas contas da Sweat Foundation foram completamente drenadas num intervalo de 30 segundos.
No seu pico, o atacante controlou aproximadamente 13,71 mil milhões de tokens SWEAT, o que representava cerca de 65% da oferta total e tinha um valor aproximado de 3,5 milhões de dólares no momento do ataque. A vulnerabilidade permitiu ao atacante drenar fundos de contas de alto valor de forma coordenada.
A equipa SWEAT agiu rapidamente para minimizar os danos ao pausar o contrato do token e contactar de imediato a MEXC e a Rhea Finance, as plataformas que o atacante estava a usar para liquidar os fundos roubados. A exchange cripto MEXC congelou a conta do atacante, enquanto a Rhea Finance, um fornecedor de liquidez onchain baseado em Near, suspendeu a negociação de SWEAT. Estas ações coordenadas impediram uma drenagem adicional de fundos e permitiram o processo de recuperação.
Todos os fundos dos utilizadores foram totalmente repostos, e o protocolo retomou as operações normais. A equipa SWEAT afirmou que planeia apresentar um relatório de incidente às autoridades policiais relevantes e realizará uma análise forense detalhada para disponibilizar um pós-mortem completo do ataque. “Apreciamos profundamente o apoio e os conselhos da comunidade que nos ajudaram a resolver isto rapidamente”, escreveu Sweat numa publicação no X.
SWEAT, também conhecido como Sweat Economy, é uma aplicação move-to-earn (mover para ganhar) implementada na blockchain Near que recompensa os utilizadores com tokens por caminhar.
O exploit do SWEAT surge num contexto de uma série de ataques significativos no sector cripto. O ataque representa uma capacidade em melhoria por parte dos protocolos para responder a ameaças em tempo real e colaborar com participantes da indústria para mitigar danos potenciais. Exploits recentes de grande dimensão incluem o ataque ao protocolo Drift de 280 milhões de dólares, que foi o maior exploit baseado em Solana até à data, e o hack à Kelp DAO no valor de 292 milhões de dólares. Em resposta ao ataque à Kelp DAO, uma iniciativa comunitária chamada DeFi United organizou-se para compensar perdas desse incidente.
Related Articles
Procuradores sul-coreanos pedem pena de 20 anos para o CEO da Delio por fraude $190M
FBI lidera operação transnacional contra “golpes de investimento”: em Dubai foram detidas 275 pessoas, e 4 foram acusadas nos EUA
O ministro das Finanças dos EUA, Bessent: apreensão de quase 500 milhões de dólares em criptoativos iranianos, aumentando a pressão para que países estrangeiros cortem as ligações
Tribunal dos EUA condena nacional francês a 8 anos num caso de branqueamento de $470M em criptomoeda
Um homem de 22 anos da Califórnia foi condenado por lavar dinheiro para um grupo de burlas de criptomoedas, recebendo uma pena de 70 meses de prisão federal.