• Troca de idioma e taxa de câmbio
  • Preferências
    Cor de subida/descida
    Hora de Início-Fim da Variação
Web3 Exchange
Blog da Gate

A sua porta de entrada para notícias e ideias sobre criptomoedas

Gate.io Blog Um protocolo DeFi, a plataforma Fortress foi hackeada!

Um protocolo DeFi, a plataforma Fortress foi hackeada!

16 June 12:27



Como hackearam a plataforma Fortress?


O Fortress Protocol é um produto do Fortress Investment Group.


Após 13 anos de estabelecimento do Fortress Invest Group, ele registrou um tremendo sucesso e acumulou cerca de US$ 45,5 bilhões em ativos alternativos, private equity, fundos de crédito e fundos de borda líquida.


A Fortress Lending and Loans é uma subsidiária proeminente do Fortress Investment Group.


Fortress Lending and Loans é um protocolo DeFi criado para trazer crédito seguro e fiduciário ao lado de empréstimos para seus clientes na Binance Smart Chain.


Os investidores podem pedir emprestado e emprestar criptomoedas usando o token Fortress, FTS.


O token de preço Fortress Lending no mercado de ações é FTS.


O hack do protocolo Fortress levou à perda de cerca de US$ 3 milhões em criptomoedas.


As criptomoedas perdidas incluem US$ 2.979.724 milhões, 400.000 DAI tokens de stablecoin, que somam o valor de US$ 2,98 milhões, e 1.048,1 tokens Ethereum, totalizando o valor de US$ 2,58 milhões.


Desde então, o Fortress Protocol desativou os recursos de fornecimento e empréstimo no aplicativo Fortress Loan App.


Os aplicativos e protocolos Blockchain são construídos com recursos avançados de segurança. Existem vários motivos para esses recursos avançados de segurança e firewalls inteligentes.


A arquitetura de segurança geralmente é construída com tanta força para impedir o acesso não autorizado. Quando os hackers tentam contornar esses protocolos de segurança, eles são barrados.


Em alguns casos, quando há um movimento suspeito em uma carteira blockchain ou protocolo de Finanças Descentralizadas (DeFi), a carteira é bloqueada automaticamente, mas até que o proprietário original forneça detalhes vitais da conta.


Com todas essas medidas e mecanismos implementados, hackers e pessoas não autorizadas ainda podem entrar nesses protocolos DeFi. A questão agora é: "como é possível que isso aconteça?"


Não se preocupe, este artigo fornecerá os detalhes do hack de protocolo DeFi e o ataque que o Fortress sofreu recentemente.


Vamos começar!



O Fortress atua como um protocolo de finança descentralizada



Imagem: Fortress.


O Fortress Investment Group começou como uma empresa de Private Equity, no ano de 1998, e mais tarde tornou-se uma empresa de gestão de investimentos.


A plataforma Fortress foi fundada por Wes Edens, Rob Kauffman e Randal Nardone. Está sediada na cidade de Nova York.


Em fevereiro de 2007, a Fortress foi lançada na Bolsa de Valores de Nova York (NYSE) e se tornou a primeira grande empresa de private equity negociada nos Estados Unidos.


Em junho de 2020, a Fortress se tornou a gestora de cerca de US$ 45,5 bilhões em ativos alternativos, private equity, fundos de crédito e fundos de liquidez.


A subsidiária popular do Fortress Investment Group é o Fortress para fornecimento e obtenção de empréstimos, que está sendo implantada na blockchain Ethereum.


É um tipo de protocolo DeFi de empréstimo construído para trazer crédito seguro e fiduciário ao lado de empréstimos a seus clientes na Binance Smart Chain.


Fortress Lending é um protocolo de stablecoin sintético e um mercado monetário algorítmico. O token para o preço do Fortress Lending no mercado de ações é o FTS.


O Fortress Protocol permite que os investidores tomem emprestado e emprestem criptomoedas. Antes de ser elegível para emprestar ou pegar emprestada a criptomoeda, o usuário promete à plataforma uma quantidade de criptomoeda com garantia excessiva.


Caso deseje fornecer liquidez à Fortress, ganhará juros compostos como recompensa por fornecer ativos ao protocolo. Você é elegível para cunhar moedas estáveis ou emprestar outros ativos digitais contra seus ativos fornecidos, se estiver oferecendo o ativo Fortress.



Como o Fortress Protocol foi hackeado



Imagem: BSC News.


O Fortress entrou em frenesi quando descobriram que cerca de US$ 3 milhões em criptomoedas haviam sido roubados de sua plataforma.


De acordo com a CertiK, uma das principais empresas de segurança de blockchain, o ataque levou à perda de US$ 2.979.724 milhões, representados por 400.000 tokens DAI de stablecoin, que somam o valor de US$ 2,98 milhões, e 1.048,1 tokens de Ethereum, que totalizam o valor de US$ 2,58 milhões.


Os ativos digitais foram roubados por meio de um ataque à infraestrutura de terceiros. Ele foi apoiado pela manipulação de preços da Oracle. De acordo com a Blocksec, os hackers conseguiram alterar o preço do token Fortress (FTS) e usaram uma grande compra desse token para fazer ajustes vitais.


Um tweet da Fortress anunciou que todos os fundos roubados foram transferidos da Binance Smart Chain para o Ethereum e posteriormente misturados com o protocolo de privacidade Tornado Cash.


A blockchain Ethereum governa o protocolo Fortress. Os invasores tiveram que usar o token Ethereum para comprar um número significativo de tokens de governança do FTS.


Acredita-se que o ataque seja um ataque de manipulação da Oracle. Ele drenou todos os fundos do Fortress Protocol. Os fundos roubados foram imediatamente depositados no Tornado, um serviço de mixagem de criptomoedas, e será difícil rastrear ou monitorar os ativos roubados depositados no Tornado.


Em uma tentativa de desvendar o mistério por trás do ataque. Também como uma quantidade tão grande de ativos pode ser eliminada de uma só vez, especialistas em Blockchain tiraram algumas conclusões. Uma dessas conclusões amplamente aceitas é a apresentação de Peckshield e BlockSec.


Ambas as empresas de segurança de blockchain disseram que o Oracle usado pelo Fortress carece de validação de energia e é fácil de hackear ou ignorar. Tanto o Peckshield quanto o BlockSec acreditavam fortemente que o motivo foi a falta de verificação de energia facilitava para o(s) hacker(es) alterarem o preço do FTS e usarem uma compra significativa de moedas para fazer alterações.


O protocolo Fortress enviou uma declaração notificando seus usuários de que desativou os recursos de fornecimento e tomada de empréstimo no aplicativo Fortress Loan, respondendo ao ataque. A desativação do recurso é até novo aviso.


De acordo com o Ecosystem multi-chain Jetfuel Finance, desenvolvedor associado do Fortress, eles sustentaram que todos os contratos inteligentes existentes ainda estão totalmente operacionais.



Concluindo



Imagem: Morioh.


O ataque incessante ao Protocolo de Finanças Descentralizadas (DeFi) é alarmante, e muitos investidores estão perdendo seus investimentos para esses ataques.


A Peckshield informou que cerca de US$ 1,55 bilhão em ativos digitais foram roubados em 2021. Em maio de 2022, a quantidade de criptomoeda roubada nos protocolos DeFi atingiu US$ 1,57 bilhão.


Em abril de 2022, o Inverse, outro protocolo DeFi, perdeu cerca de US$ 15 milhões para um golpe similar de manipulação do Price Oracle. O ataque continua ocorrendo em um padrão diferente ou semelhante.


As perguntas agora são: qual será o próximo protocolo DeFi afetado, e como os desenvolvedores de blockchain estão lidando com esses ataques contínuos?







Autor: Valentim. A. Pesquisador do Gate.io. Tradução em PT-BR: João Gab.

*AVISO LEGAL: este artigo representa apenas as opiniões dos pesquisadores, autores e observadores, mas não é uma sugestão de investimento. A Gate.io detém todos os direitos deste artigo. A republicação do artigo será permitida, mas a Gate.io deverá ser devidamente citada. Nos outros casos, as medidas legais serão tomadas por violação de direitos autorais.

Desembrulhe a sua Sorte e Ganhe um $6666 Prémio
Registe-se agora
Reivindicar 20 Pontos agora
Exclusivo para novos utilizadores: complete 2 passos para reclamar Pontos imediatamente!

🔑 Registe uma conta no Gate.io

👨‍💼 Completar o KYC em 24 horas

🎁 Reivindique Recompensas de Pontos

Reclamar agora
idioma e região
taxa de câmbio
Ir para Gate.TR?
Gate.TR está online agora.
Pode clicar e ir para Gate.TR ou ficar no Gate.io.