Press "Enter" to skip to content

Munchables recupera US$ 62,5 milhões após ataque de hacker norte-coreano

#Munchables #Ethereum #Crypto #Blockchain #SegurançaCibernética #Devs #Hackers #Web3

Munchables, um jogo baseado na tecnologia web3 que opera na rede Ethereum layer-2, chamada Blast, anunciou recentemente uma virada notável ao recuperar os $62,5 milhões que haviam sido perdidos devido a um exploit. De acordo com a plataforma, o atacante decidiu, por vontade própria, devolver os fundos dos usuários, fornecendo voluntariamente todas as chaves privadas necessárias para tal. As chaves em questão, que abrigavam os $62,5 milhões em ETH (Ethereum) e 73 WETH (Wrapped Ethereum), além da chave principal do proprietário, foram entregues ao controle dos responsáveis pela plataforma.

Este incomum ato de devolução foi confirmado por Pacman, fundador da rede layer-2, que alegou que o hacker retornou todos os fundos roubados sem exigir qualquer tipo de resgate. Além disso, foi anunciado que uma quantia significativa de $97 milhões havia sido salvaguardada em uma conta multisig, controlada pelos principais colaboradores da Blast. Está prevista a redistribuição desses fundos para Munchables e outros protocolos que foram afetados. Pacman aproveitou o momento para ressaltar a importância da precaução e do aprimoramento constante das medidas de segurança por parte das equipes de desenvolvimento, independentemente de terem sido diretamente afetadas pelo incidente ou não.

O alerta sobre o exploit foi dado pela própria Munchables no dia 26 de março, quando a comunidade cripto foi informada sobre a vulnerabilidade explorada na plataforma. O investigador de transações on-chain, ZachXBT, rapidamente identificou o endereço onde os 17.413 ETH haviam sido depositados. As investigações de ZachXBT revelaram uma conexão preocupante: o exploit foi possível devido à inclusão, entre os desenvolvedores nucleares de Munchables, de um hacker norte-coreano. Foi descoberto que Munchables havia contratado quatro desenvolvedores ligados a esse hacker, cujos nomes de usuário no GitHub eram suspeitos e possivelmente pertenciam a uma única pessoa. Essa descoberta lança luz sobre a tática comumente empregada por hackers norte-coreanos, que se infiltram em projetos cripto como desenvolvedores para incorporar backdoors, facilitando futuros roubos. Este episódio serve como um lembrete crucial para a comunidade cripto sobre a necessidade de vigilância constante e de fortalecimento das medidas de segurança para prevenir vulnerabilidades semelhantes.

WP Twitter Auto Publish Powered By : XYZScripts.com