Back to Blog

Revisão Mensal de Segurança: Outubro 2024

November 1, 2024
2 min read

Segurança em Destaque 👀

Radiant: $58M

Em 16 de outubro, a Radiant Capital sofreu uma violação de segurança na Arbitrum e na BSC, resultando em perdas superiores a $50M. Embora os detalhes técnicos completos da exploração permaneçam não divulgados, a equipe do protocolo confirmou o comprometimento de várias carteiras de desenvolvedores como vetor de ataque.

Leia o relatório post-mortem da Radiant para mais detalhes

Desconhecido: $1.4M

Em 24 de outubro, um protocolo desconhecido baseado em fork do Compound foi explorado na Base, resultando em uma perda de aproximadamente $1,4M. Embora os contratos afetados não estivessem verificados no momento do incidente, nossa análise indica que esse ataque provavelmente ocorreu devido à dependência vulnerável de preços no preço spot da Uniswap.

Veja a lista completa de transações de ataque nos Incidentes de Segurança do Phalcon

EGA: $554K

Em 5 de outubro, um contrato não verificado foi explorado na BSC, causando uma perda de $554k. A causa raiz foi a falta de proteção contra slippage na função que compra tokens EGA dos pares Pancake, suscetível a ataques de manipulação de preços.

Acompanhe os detalhes do ataque usando o Phalcon Explorer

P719: $315K

Em 11 de outubro, o token P719 foi explorado na BSC, resultando em uma perda de $315k. Embora o contrato comprometido não estivesse verificado, suspeitamos que a causa raiz foi um mecanismo de queima de tokens falho dentro da funcionalidade de negociação do P719.

Assine o Phalcon para Alertas em Tempo Real e Ações Automatizadas.

Bloqueie Ataques Antes que Sejam Executados para Evitar Qualquer Perda!

Saiba MaisAgende uma Demo

BlockSec no Better Web3 Forum 2024 🔥

Assista ao discurso do cofundador da BlockSec, Yajin Zhou, no Better Web3 Forum 2024 para conhecer as últimas tendências em segurança, lições de incidentes passados, por que a auditoria por si só é insuficiente e o que os responsáveis por projetos podem fazer para garantir a segurança do protocolo.