O protocolo SWEAT conteve com sucesso um exploit de vários milhões de dólares na quarta-feira, por volta das 13:36 UTC, com a equipa a confirmar que todos os saldos das contas externas foram totalmente repostos e que as operações voltaram ao normal, segundo um debrief pós-ataque partilhado pela equipa SWEAT no X. Um atacante explorou uma vulnerabilidade no contrato do token SWEAT, baseado no protocolo Near, mirando as 100 principais contas detentoras de SWEAT. A empresa de segurança cripto Blockaid sinalizou o exploit, observando que múltiplas contas da Sweat Foundation foram completamente drenadas num intervalo de 30 segundos.
Detalhes do Ataque
No seu pico, o atacante controlou aproximadamente 13,71 mil milhões de tokens SWEAT, o que representava cerca de 65% da oferta total e tinha um valor aproximado de 3,5 milhões de dólares no momento do ataque. A vulnerabilidade permitiu ao atacante drenar fundos de contas de alto valor de forma coordenada.
Resposta Rápida e Mitigação
A equipa SWEAT agiu rapidamente para minimizar os danos ao pausar o contrato do token e contactar de imediato a MEXC e a Rhea Finance, as plataformas que o atacante estava a usar para liquidar os fundos roubados. A exchange cripto MEXC congelou a conta do atacante, enquanto a Rhea Finance, um fornecedor de liquidez onchain baseado em Near, suspendeu a negociação de SWEAT. Estas ações coordenadas impediram uma drenagem adicional de fundos e permitiram o processo de recuperação.
Resolução e Próximos Passos
Todos os fundos dos utilizadores foram totalmente repostos, e o protocolo retomou as operações normais. A equipa SWEAT afirmou que planeia apresentar um relatório de incidente às autoridades policiais relevantes e realizará uma análise forense detalhada para disponibilizar um pós-mortem completo do ataque. “Apreciamos profundamente o apoio e os conselhos da comunidade que nos ajudaram a resolver isto rapidamente”, escreveu Sweat numa publicação no X.
Sobre o SWEAT
SWEAT, também conhecido como Sweat Economy, é uma aplicação move-to-earn (mover para ganhar) implementada na blockchain Near que recompensa os utilizadores com tokens por caminhar.
Contexto Mais Alargado
O exploit do SWEAT surge num contexto de uma série de ataques significativos no sector cripto. O ataque representa uma capacidade em melhoria por parte dos protocolos para responder a ameaças em tempo real e colaborar com participantes da indústria para mitigar danos potenciais. Exploits recentes de grande dimensão incluem o ataque ao protocolo Drift de 280 milhões de dólares, que foi o maior exploit baseado em Solana até à data, e o hack à Kelp DAO no valor de 292 milhões de dólares. Em resposta ao ataque à Kelp DAO, uma iniciativa comunitária chamada DeFi United organizou-se para compensar perdas desse incidente.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
Dois senadores dos EUA procuram documentos de empréstimo junto do secretário do Comércio Lutnick e da Tether
De acordo com a Bloomberg News, os senadores Elizabeth Warren e Ron Wyden pediram informações ao secretário do Comércio dos EUA, Howard Lutnick, e à empresa de criptomoedas Tether na quarta-feira sobre um empréstimo entre a empresa e uma sociedade fiduciária que beneficia os filhos de Lutnick. Os senadores escreveram que o empréstimo “levanta s
GateNews37m atrás
Força-Tarefa Liderada pelo FBI Prende 276 Pessoas numa Operação Global de Golpes de “Pig Butchering” em Cripto
Segundo o Departamento de Justiça dos EUA, uma força-tarefa global liderada pelo FBI deteve 276 suspeitos e desmantelou nove centros de burla com criptomoedas na quarta-feira. A polícia de Dubai deteve 275 indivíduos, com três acusados na Califórnia por contagens de fraude telemática e branqueamento de capitais. As autoridades tailandesas também detiveram um s
GateNews2h atrás
O descendente da família de joalharia Cartier foi condenado a 8 anos num caso de branqueamento de capitais com criptomoedas envolvendo 470 milhões de dólares em droga
Um tribunal dos EUA condenou os descendentes desta família de joalheiros a 8 anos de prisão, por operarem um negócio não registado de serviços de transmissão de dinheiro e uma bolsa de criptomoedas descentralizada. O esquema consistia em receber fundos de origem ilícita em criptomoeda e, em seguida, convertê-los em dinheiro; através de empresas de fachada e documentos falsificados, a lavagem era concluída na Colômbia com levantamento em moeda local. O tribunal ordenou igualmente a perda de cerca de 2.360.000 dólares e de contas bancárias relacionadas.
ChainNewsAbmedia2h atrás
Procuradores sul-coreanos pedem pena de 20 anos para o CEO da Delio por fraude $190M
Segundo a Yonhap News Agency, os procuradores sul-coreanos, a 30 de abril, pediram uma pena de prisão de 20 anos para o CEO da Delio, Chung Sang-ho, por alegações de ter defraudado cerca de 2.800 vítimas no valor de aproximadamente 250 mil milhões de won (190 milhões de dólares) em ativos virtuais. A plataforma de empréstimos cripto suspendeu os levantamentos o
GateNews3h atrás
FBI lidera operação transnacional contra “golpes de investimento”: em Dubai foram detidas 275 pessoas, e 4 foram acusadas nos EUA
O FBI e o DOJ dos EUA lideraram uma operação transnacional: a polícia de Dubai deteve 275 pessoas e a polícia da Tailândia deteve 1. No tribunal do Distrito Sul da Califórnia, os EUA foram apresentadas acusações contra 4 suspeitos por burla por transferência eletrónica de fundos e branqueamento de capitais. As três principais organizações, Ko Thet Group, Sanduo Group e Giant Company, terão usado uma “scam de raposa” combinada com uma plataforma falsa de investimentos para obter lucros, numa operação de cooperação transfronteiriça de prevenção e redução de perdas que, até agora, já atingiu 562 milhões de dólares. O próximo foco incide no rastreio de ativos e na recuperação do dinheiro pelos lesados.
ChainNewsAbmedia4h atrás
O ministro das Finanças dos EUA, Bessent: apreensão de quase 500 milhões de dólares em criptoativos iranianos, aumentando a pressão para que países estrangeiros cortem as ligações
De acordo com a Fox Business, a 30 de abril, o secretário do Tesouro dos EUA, Scott Bessent, afirmou no programa Kudlow que os EUA apreenderam quase 500 milhões de dólares em ativos de criptomoeda iranianos, como parte da “Operação de Ira Económica”. Bessent disse que esta ação tem como objetivo congelar contas bancárias, apreender ativos e exercer pressão sobre governos estrangeiros para cortar os laços com o Irão.
MarketWhisper5h atrás