Ao contrário de bugs tradicionais em contratos inteligentes, este ataque explorou vulnerabilidades de governança e humanas. Os hackers usaram engenharia social para enganar os signatários de múltiplas assinaturas a pré-aprovarem transações maliciosas, ao mesmo tempo que aproveitavam uma funcionalidade do Solana chamada “nonce durável” para executá-las posteriormente. Isso foi combinado com a criação de um token de garantia falso, que foi avaliado de forma incorreta pelos oráculos, permitindo aos atacantes retirar ativos reais em grande escala.



A violação ocorreu rapidamente—em minutos, múltiplos cofres foram esvaziados, e os fundos foram rapidamente convertidos e bridged para outras blockchains, principalmente Ethereum.
Investigações sugerem ligações a grupos de hackers norte-coreanos, destacando a dimensão geopolítica crescente do crime cibernético.
Este incidente expõe uma fraqueza crítica em
SOL0,26%
ETH-0,38%
Ver original
post-image
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar