A Ribbon Finance, anteriormente conhecida como Aevo, perdeu US$ 2,7 milhões em um ataque hacker DeFi

Fonte Cryptopolitan

Um ataque sofisticado à Ribbon Finance, empresa que passou por um rebranding da Aevo, drenou US$ 2,7 milhões de seu antigotrace transferiu o dinheiro para quinze endereços de carteira diferentes, alguns dos quais já foram consolidados em contas maiores. 

Segundo diversos investigadores de blockchain na plataforma social X, o ataque ocorreu apenas seis dias após a plataforma ter atualizado sua infraestrutura de oráculos e procedimentos de criação de opções. Os atacantes utilizaram um prompt detracinteligente paratraccentenas de tokens Ethereum e outros ativos digitais.

Em uma discussão explicando a exploração, o analista de segurança da Web3, Liyi Zhou, disse que um trac malicioso manipulou a pilha de oráculos Opyn/Ribbon abusando de proxies de feed de preços e inseriu preços de expiração arbitrários para wstETH, AAVE , LINK e WBTC no oráculo compartilhado em um horário de expiração comum.

“O atacante abriu grandes posições vendidas em oToken contra o MarginPool da Ribbon Finance, que usou esses preços de vencimento falsificados em seu pipeline de liquidação e transferiu centenas de WETH e wstETH, milhares de USDC e vários WBTC para endereços roubados por meio de transações de resgate e resgateTo”, explicou Zhou.

A atualização de preços do oráculo da Ribbon Finance apresentou fragilidades.

Seis dias antes do ataque, a equipe da Ribbon Finance atualizou o precificador do oráculo para suportar 18 casas decimais para stETH, PAXG, LINK e AAVE . No entanto, outros ativos, incluindo USDC, ainda estavam com oito casas decimais e, de acordo com Zhou, a discrepância na precisão decimal contribuiu para a vulnerabilidade que foi explorada na sexta-feira.

Segundo um desenvolvedor pseudônimo que usa o nome de usuário Weilin no servidor X, a criação dos próprios oTokens não era ilegal, pois cada token subjacente deve ser aprovado em uma lista de permissões antes de ser usado como garantia ou ativo de execução, um procedimento que o atacante seguiu à risca.

A atividade maliciosa começou com a criação de produtos de opções mal estruturados, onde um produto consistia em uma opção de compra stETH com preço de exercício de 3.800 USDC, lastreada em WETH, com vencimento em 12 de dezembro. O atacante então criou vários oTokens para essas opções, que foram posteriormente explorados para drenar o protocolo.

O ataque envolveu interações repetidas com otracde administração do proxy em 0x9D7b…8ae6B76. Algumas funções, como transferOwnership e setImplementation, foram usadas para manipular os proxies de feed de preços por meio de chamadas de delegação. O hacker invocou uma implementação do oráculo para definir os preços de vencimento dos ativos no mesmo timestamp, causando eventos ExpiryPriceUpdated que confirmaram as avaliações fraudulentas.

Os preços manipulados fizeram com que o sistema reconhecesse o stETH como estando muito acima do preço de exercício e queimasse 225 oTokens, gerando 22,468662541163160869 WETH. No total, o hackertracaproximadamente 900 ETH por meio desse método.

A empresa de segurança Web3 Spectre detectou as transferências iniciais para um endereço de carteira em 0x354ad…9a355e, mas a partir daí, o dinheiro foi distribuído para mais 14 contas, muitas delas com cerca de 100,1 ETH cada. Parte dos fundos roubados já entrou no que Zhou, da área de blockchain, chamou de "TC" ou pools de consolidação de tesouraria.

Construtora de protocolo de empréstimo DeFi : Opyn dApp não foi comprometida 

Segundo Anton Cheng, desenvolvedor da Monarch DeFi , o aplicativo descentralizado Opyn, apoiado pela Coinbase, não foi comprometido, ao contrário do que foi especulado em conversas no Twitter dedicado a criptomoedas.

Cheng explicou que o ataque à Ribbon Finance foi facilitado por um código de oráculo atualizado que, inadvertidamente, permitiu que qualquer usuário definisse preços para ativos recém-adicionados. Ele indicou que o ataque começou com uma transação preparatória para "preparar o terreno", gerando oTokens mal estruturados com garantias legítimas e ativos de referência. Ele continuou dizendo que os tokens falsos permitiram que o hacker escolhesse ativos subjacentes conhecidos, como AAVE para evitar chamar a atenção e ser sinalizado. 

O hacker então configurou três “subcontas”, cada uma depositando uma garantia mínima para gerar as três opções. Todas as subcontas foram marcadas como tipo 0, o que significa que estavam totalmente garantidas, mas a ausência de um limite máximo de saque para cada conta ou oToken permitiu que o criminoso drenasse os ativos sem quaisquer restrições.

Nos sistemas Gamma da Opyn, o ativo subjacente deve corresponder à garantia para opções de compra e ao preço de exercício para opções de venda, a fim de manter os vendedores totalmente protegidos. Se um oráculo for comprometido, apenas os vendedores daquele produto específico serão afetados.

Neste caso, porém, a combinação da criação de um novo oToken e do oráculo manipulado foi suficiente para contornar essas proteções.

Seja visto onde importa. Anuncie na Cryptopolitan Research e alcance os investidores e criadores mais experientes em criptomoedas.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
RBRX11 conclui incorporação e mantém dividendo; HGLG11 propõe fusão com LVBI11 e PATL11O fundo imobiliário RBR Plus Multiestratégia Real Estate (RBRX11), classificado como o "hedge fund" da gestora RBR Asset, divulgou seus resultados referentes ao mês de outubro. O período foi marcado pela distribuição de R$ 0,09 por cota aos seus investidores.
Autor  Pedro Augusto Prazeres
12 Mês 05 Dia Sex
O fundo imobiliário RBR Plus Multiestratégia Real Estate (RBRX11), classificado como o "hedge fund" da gestora RBR Asset, divulgou seus resultados referentes ao mês de outubro. O período foi marcado pela distribuição de R$ 0,09 por cota aos seus investidores.
placeholder
Bitcoin e Ether disparam com 'short squeeze' antes do Fed; BlackRock pede ETF com stakingO Bitcoin (BTC) e o Ethereum (ETH) registraram uma forte valorização nesta terça-feira (09), rompendo a lateralização dos últimos dias.
Autor  Pedro Augusto Prazeres
12 Mês 10 Dia Qua
O Bitcoin (BTC) e o Ethereum (ETH) registraram uma forte valorização nesta terça-feira (09), rompendo a lateralização dos últimos dias.
placeholder
RBRP11 projeta dividendos maiores para 2026; RBRY11 paga yield de 16,8% com carteira em diaO fundo imobiliário RBR Properties (RBRP11) encerrou o mês de outubro com um resultado líquido de R$ 5,114 milhões. Esse desempenho representa um crescimento de 6,8% em comparação ao lucro registrado em setembro, que havia sido de R$ 4,786 milhões.
Autor  Pedro Augusto Prazeres
12 Mês 10 Dia Qua
O fundo imobiliário RBR Properties (RBRP11) encerrou o mês de outubro com um resultado líquido de R$ 5,114 milhões. Esse desempenho representa um crescimento de 6,8% em comparação ao lucro registrado em setembro, que havia sido de R$ 4,786 milhões.
placeholder
O ouro recua da máxima semanal, com o dólar americano a recuperar ligeiramente após a queda pós-FOMCO ouro (XAU/USD) recua após uma modesta alta na sessão asiática para a área de US$ 4.247, ou uma nova alta semanal, e, por enquanto, parece ter interrompido uma sequência de dois dias de ganhos
Autor  FXStreet
12 Mês 11 Dia Qui
O ouro (XAU/USD) recua após uma modesta alta na sessão asiática para a área de US$ 4.247, ou uma nova alta semanal, e, por enquanto, parece ter interrompido uma sequência de dois dias de ganhos
placeholder
XRP testa suporte de US$ 2,00; baleias despejam US$ 700 milhões e freiam recuperaçãoO token da Ripple (XRP) atravessa um momento crítico de definição de tendência no curto prazo. O ativo vem testando repetidamente a região de suporte psicológico e técnico dos US$ 2,00, pressionado por uma desaceleração notável na atividade fundamental da rede.
Autor  Pedro Augusto Prazeres
Ontem 02: 37
O token da Ripple (XRP) atravessa um momento crítico de definição de tendência no curto prazo. O ativo vem testando repetidamente a região de suporte psicológico e técnico dos US$ 2,00, pressionado por uma desaceleração notável na atividade fundamental da rede.
goTop
quote