Segurança em Resumo 👀
Radiant: $58M

Em 16 de outubro, a Radiant Capital sofreu uma violação de segurança na Arbitrum e na BSC, resultando em perdas superiores a $50M. Embora os detalhes técnicos completos da exploração permaneçam não divulgados, a equipe do protocolo confirmou o comprometimento de várias carteiras de desenvolvedores como vetor de ataque.
Leia o relatório post-mortem da Radiant para mais detalhes
Desconhecido: $1.4M
Em 24 de outubro, um protocolo desconhecido derivado (fork) do Compound foi explorado na Base, resultando em uma perda de aproximadamente $1.4m. Embora os contratos afetados estivessem não verificados no momento do incidente, nossa análise indica que esse ataque provavelmente se deveu a uma dependência vulnerável do preço no preço à vista (spot) da Uniswap.
Veja a lista completa das transações de ataque através dos Incidentes de Segurança da Phalcon
EGA: $554K

Em 5 de outubro, um contrato não verificado foi explorado na BSC, causando uma perda de $554k. A causa raiz foi a falta de proteção contra slippage na função que compra tokens EGA de pares do Pancake, tornando-a suscetível a ataques de manipulação de preço.
Acompanhe os detalhes do ataque usando o Phalcon Explorer
P719: $315K

Em 11 de outubro, o token P719 foi explorado na BSC, resultando em uma perda de $315k. Embora o contrato comprometido estivesse não verificado, suspeitamos que a causa raiz foi um mecanismo defeituoso de queima de tokens dentro da funcionalidade de negociação do P719.
BlockSec no Better Web3 Forum 2024 🔥
Assista à palestra do cofundador da BlockSec, Yajin Zhou, no Better Web3 Forum 2024 para conhecer as últimas tendências de segurança, lições de incidentes passados, por que a auditoria isolada não é suficiente e o que as equipes dos projetos podem fazer para garantir a segurança do protocolo.



