Ao contrário de bugs tradicionais em contratos inteligentes, este ataque explorou vulnerabilidades de governança e humanas. Os hackers usaram engenharia social para enganar os signatários de múltiplas assinaturas a pré-aprovarem transações maliciosas, ao mesmo tempo que aproveitavam uma funcionalidade do Solana chamada “nonce durável” para executá-las posteriormente. Isso foi combinado com a criação de um token de garantia falso, que foi avaliado de forma incorreta pelos oráculos, permitindo aos atacantes retirar ativos reais em grande escala.



A violação ocorreu rapidamente—em minutos, múltiplos cofres foram esvaziados, e os fundos foram rapidamente convertidos e bridged para outras blockchains, principalmente Ethereum.
Investigações sugerem ligações a grupos de hackers norte-coreanos, destacando a dimensão geopolítica crescente do crime cibernético.
Este incidente expõe uma fraqueza crítica em
SOL0,62%
ETH-0,53%
Ver original
post-image
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar