Falha lógica drena US$ 101 mil dos antigostracde Huma com a Polygon

Fonte Cryptopolitan

Um ataque aostracinteligentes V1 da Huma Finance na Polygon resultou em uma perda de US$ 101.400 em USDC. A exploração agravou o que já vinha sendo um período difícil para os protocolos DeFi na rede.

A vulnerabilidade foi relatada pela empresa de segurança web3 Blockaid. O atacante teve como alvo implementações do BaseCreditPool relacionadas à infraestrutura V1 mais antiga da Huma. O prejuízo total foi de aproximadamente US$ 101.400 em USDC e USDC.e em diversostrac.

A Huma Finance confirmou odent no servidor X, afirmando: "Nenhum fundo de usuário está em risco e o PST não foi afetado". A equipe disse que seu sistema V2, que roda na Solana, foi construído do zero. Ele não compartilha nenhum código com ostraccomprometidos.

A falha da versão 1 de Huma estava em uma função

inteligentetracfalha no refreshAccount(). Essa função está localizada nos contratos V1 BaseCreditPooltracOs pesquisadores de segurança da Blockaid identificaramdentbug. Eles compartilharam mais informações sobre o X, dizendo:

“Bug: refreshAccount() promove incondicionalmente uma linha de crédito solicitada para GoodStanding, ignorando a etapa de aprovação do EA e permitindo o drawdown().”

O método refreshAccount() rotulava contas como "em situação regular" sem verificação ou condições reais. O atacante explorou essa falha e drenou fundos dos cofres do protocolo.

As perdas foram encontradas em trêstrac, de acordo com a análise on-chain da Blockaid. Uma conta perdeu aproximadamente 82.300 USDC. Uma segunda perdeu aproximadamente 17.300 USDC.e. E uma terceira conta perdeu aproximadamente 1.800 USDC.e. Segundo os dados on-chain, toda a exploração foi concluída em uma única transação.

Não havia nenhum problema criptográfico. O atacante simplesmente alterou a máquina de estados dotracpara enganá-lo e fazê-lo tratar uma conta não autorizada como legítima.

A equipe da Huma escreveu no X: "Hoje cedo, uma vulnerabilidade nos contratos legados v1 da HumatracPolygon foi explorada, resultando em um prejuízo de 101.400 USDC." Eles continuaram: "O sistema v2 da Huma na Solana foi completamente reescrito e esse problema não se aplica aos sistemas v2."

A Huma afirmou que já estava encerrando as operações da V1 antes da exploração da vulnerabilidade. A equipe declarou no fórum X: "As equipes já estavam em processo de desativação de todos os pools legados da V1 e agora pausaram completamente a V1."

Após odent, a equipe suspendeu completamente todos ostracrestantes da versão 1. A empresa afirmou que os depósitos dos usuários na versão 2 não foram afetados e que a nova plataforma continua operando normalmente.

A Polygon teve um dia ruim

De acordo com um relatório recente da Cryptopolitan, a exploração ocorreu no mesmo dia em que a Ink Finance perdeu quase US$ 140.000 com seu contrato Workspace Treasury ProxytracPolygon. O atacante implantou um contratotraccorrespondia a um endereço de reclamante na lista de permissões para burlar as verificações de elegibilidade.

Em ambos osdent, os atacantes encontraram erros lógicos no design dostracinteligentes. As explorações consecutivas no Polygon ocorreram depois de abril de 2026, estabelecendo o recorde para o pior mês em termos de perdas detracinteligentes.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O ouro recua após atingir a maior alta em três semanas, com as tensões no Irã e as apostas em uma postura mais agressiva do Fed dando suporte ao dólar americanoO ouro (XAU/USD) recua em relação à máxima de três semanas, atingida durante o pregão asiático nesta terça-feira, enquanto os operadores aguardam a divulgação dos últimos dados sobre a inflação ao consumidor nos EUA antes de se posicionarem para a próxima fase de um movimento direcional.
Autor  FXStreet
14 horas atrás
O ouro (XAU/USD) recua em relação à máxima de três semanas, atingida durante o pregão asiático nesta terça-feira, enquanto os operadores aguardam a divulgação dos últimos dados sobre a inflação ao consumidor nos EUA antes de se posicionarem para a próxima fase de um movimento direcional.
placeholder
O Ether nunca tinha visto 3 moedas de 25 centavos vermelhas seguidas, até agora?Ethereum (ETH) está se aproximando de um ponto sem precedentes. A segunda maior criptomoeda ainda não registrou três trimestres consecutivos de prejuízo em toda a sua história. No entanto, essa sequência está agora sob pressão, já que o Ether parece estar perdendo força. Dados da CoinGlass mostram que o Ether apresentou um quarto trimestre negativo...
Autor  Cryptopolitan
18 horas atrás
Ethereum (ETH) está se aproximando de um ponto sem precedentes. A segunda maior criptomoeda ainda não registrou três trimestres consecutivos de prejuízo em toda a sua história. No entanto, essa sequência está agora sob pressão, já que o Ether parece estar perdendo força. Dados da CoinGlass mostram que o Ether apresentou um quarto trimestre negativo...
placeholder
Por que os mercados de previsão estão otimistas em relação à regulamentação das criptomoedas, enquanto Wall Street se mostra pessimista em relação à economia?Os apostadores nos mercados de previsão estão apostando alto na aprovação de um importante projeto de lei sobre criptomoedas ainda este ano, com uma votação no Senado prevista para os próximos dias. Os operadores da Polymarket atribuem atualmente 65% de probabilidade à Lei de Clareza do Mercado de Ativos Digitais (Digital Asset Market Clarity Act) de ser aprovada em 2026. Essa probabilidade aumentou significativamente em relação a...
Autor  Cryptopolitan
18 horas atrás
Os apostadores nos mercados de previsão estão apostando alto na aprovação de um importante projeto de lei sobre criptomoedas ainda este ano, com uma votação no Senado prevista para os próximos dias. Os operadores da Polymarket atribuem atualmente 65% de probabilidade à Lei de Clareza do Mercado de Ativos Digitais (Digital Asset Market Clarity Act) de ser aprovada em 2026. Essa probabilidade aumentou significativamente em relação a...
placeholder
A OpenAI adquire a Tomoro e levanta US$ 4 bilhões para contratar profissionais de IA para atuarem dentro das empresasA OpenAI lança uma subsidiária de implantação de US$ 4 bilhões para integrar engenheiros de IA dentro de clientes corporativos.
Autor  Cryptopolitan
18 horas atrás
A OpenAI lança uma subsidiária de implantação de US$ 4 bilhões para integrar engenheiros de IA dentro de clientes corporativos.
placeholder
A Anthropic está sendo avaliada em US$ 1,4 trilhão em valores implícitos pré-IPO nos mercados on-chainA Anthropic está sendo avaliada em US$ 1,4 trilhão em valor implícito pré-IPO nos mercados on-chain, o nível mais alto já registrado para a plataforma Claude antes de qualquer listagem na bolsa de valores. O valor mais recente representa um aumento de 40% em 24 dias, com base em dados de negociação pré-IPO vinculados a instrumentos listados na Jupiter. Os mesmos dados indicam que o valor implícito da Anthropic...
Autor  Cryptopolitan
18 horas atrás
A Anthropic está sendo avaliada em US$ 1,4 trilhão em valor implícito pré-IPO nos mercados on-chain, o nível mais alto já registrado para a plataforma Claude antes de qualquer listagem na bolsa de valores. O valor mais recente representa um aumento de 40% em 24 dias, com base em dados de negociação pré-IPO vinculados a instrumentos listados na Jupiter. Os mesmos dados indicam que o valor implícito da Anthropic...
goTop
quote