
A batalha entre o KyberSwap e o hacker interativo Kyber Director: um rancor avaliado em US$ 48 milhões?
O protocolo KyberSwap enfrentou um revés significativo no dia 23 de novembro, quando aproximadamente US$ 48 milhões foram transferidos entre várias cadeias na plataforma. Em uma reviravolta inesperada, o hacker buscou interagir com a comunidade KyberSwap. Intrigado? Então, continue lendo o artigo e confira como tudo aconteceu.
O que é KyberSwap, o principal produto da Kyber Network?
Fundado em 2017 por Loi Luu, Victor Tran e Yaron Velner, o procolo Kyber Network é uma corretora descentralizada com sede em Singapura, desenvolvida em Ethereum. Ela possibilita transações on-chain instantâneas com liquidez garantida.
O KyberSwap, seu principal produto, é um agregador e uma corretora descentralizada cross-chain, operando em 15 redes diferentes. Embora o KyberSwap já tenha enfrentado desafios de segurança anteriormente, o incidente mais recente se destaca como uma experiência mais interativa e única no mercado de d4a11063-a2d3-4ba2-8b9d-f48f3d73d734s.
O início do ataque hacker
Na manhã do dia 23 de novembro de 2023, um usuário chamado Spreek compartilhou na plataforma X uma postagem com informações sobre uma transferência inesperada de fundos de carteiras associadas ao protocolo KyberSwap para uma única carteira. O hacker drenou cerca de US$ 48,8 milhões de fundos de usuários dos pools de liquidez do KyberSwap Elastic durante a noite.
Fonte: X
Em uma resposta rápida à violação de segurança, o protocolo Kyber Network emitiu imediatamente um comunicado aconselhando todos os usuários a retirar seus fundos do KyberSwap Elastic. Em seguida, o valor total bloqueado (TVL) no KyberSwap sofreu uma queda significativa em poucas horas. Atualmente, este valor caiu para US$ 7,17 milhões, uma enorme diferença em relação ao pico de US$ 134 milhões.
Desdobramentos e consequências do ataque hacker
Os ativos mais afetados no protocolo foram Arbitrum (ARB), Optimism (OP) e Ethereum (ETH). Mais de US$ 20 milhões foram perdidos na rede Arbitrum, US$ 16,13 milhões na Optimism e US$ 8,8 milhões na Ethereum.
Fonte: dados de TVL do site defillama.com
No entanto, aqui entra a parte interessante. Em uma surpreendente reviravolta, o hacker, identificado como "KyberSwap Exploiter 1" afirmou que após o incidente, as negociações começariam assim que ele tivesse um breve descanso.
No entanto, é compreensível que a comunidade tenha ficado chateada com o ataque. Porém, depois da soneca, o hacker mencionou o comunicado de um possível acordo no dia 30 de novembro, 9h (BRT)
Exatamente na data mencionada, um indivíduo que se identificou como "Kyber Director" revelou os termos do possível acordo. O que diferencia esse ataque hacker dos tradicionais é o fato do hacker divulgar várias exigências relacionadas ao processo de governança do protocolo. Kyber Network tem até o dia 10 de dezembro para responder a proposta. O hacker pode ser contatado no Telegram via @Kyber_Director.
A proposta completa do acordo que o hacker entregou
Como o Kyber Network respondeu à oferta do hacker
Desde o dia 2 de dezembro, o Kyber Network implementou várias estratégias e está tentando ativamente recuperar ou proteger os ativos dos usuários. Isso inclui:
● Assistência financeira aos usuários que sofreram perdas com a exploração e ainda não recuperaram seus ativos com o KyberSwap Treasury
● Uma recompensa foi anunciada para identificar o hacker.
● O protocolo recebeu de volta quase US$ 4,67 milhões na carteira digital do KyberSwap usando bots de front-run (Observação: o hacker do KyberSwap também contribuiu com parte deste valor reembolsado )
No momento, todos estão atentos aos desdobramentos da relação entre o Kyber Network e o misterioso hacker. Aguardamos para ver o que acontece nos próximos dias. Esse ataque também trouxe uma lição valiosa: tomar medidas para prevenir futuros ataques é mais crucial do que nunca. Eles resultam em perdas financeiras para a empresa, usuários e também afetam a confiança do protocolo. Portanto, é fundamental adotar uma abordagem proativa em relação à segurança, e essa iniciativa pode começar de você.
Seja responsável e assuma o controle da segurança dos seus próprios ativos
Você pode fazer sua própria lição de casa para proteger seus ativos. Aqui estão algumas dicas simples para ajudá-lo a evitar hacks, fraudes ou golpes:
Escolha uma cold wallet para obter mais segurança: este tipo de carteira ajuda a manter suas criptomoedas mais seguras. Embora a ideia de manter seus ativos em carteiras on-chain seja tentadora, o uso de cold wallets reduz significativamente o risco de ser vítima de violações de segurança.
Gerencie proativamente a segurança do software: manter seus softwares atualizados (incluindo sistema operacional, antivírus, entre outros), é uma das melhores maneiras de evitar que os hackers explorem as vulnerabilidades de um programa desatualizado. Atualize regularmente suas carteiras, apps de corretoras e outros aplicativos relacionados ao mercado de criptomoedas que você utiliza e aproveite dos pacotes de segurança mais recentes.
Selecione com cautela sua corretora de criptomoedas: reduza o risco de comprometer seus ativos escolhendo com cautela e sabedoria sua corretora de criptoativos. Na hora de escolher, avalie se a corretora conta com uma sól ida prova de reserva e um bom histórico de segurança .
Na Bitget, priorizamos a segurança de nossos usuários e implementamos as maiores e melhores medidas de segurança. Temos a honra de receber uma quantidade cada vez maior de fundos dos usuários e trabalhamos incansavelmente para melhorar nosso sistema de segurança a cada dia. Além disso, sempre haverá o Fundo de Proteção da Bitget como uma rede de segurança para nos proteger, caso ocorra alguma situação inesperada.
Aviso Legal: as opiniões expressas neste artigo são apenas para fins informativos. Este artigo não tem o intuito de sugerir nenhum dos produtos e serviços mencionados, nem se trata de uma recomendação de investimento, financeira ou de trading. Consulte um profissional qualificado antes de tomar decisões financeiras.