TempleDAO é hackeada: prejuízo é de US$ 2,3 milhões

temple01 interna
TempleDAO perde US$ 2,3 milhões durante ataque; empresa de cibersegurança critica o desenvolvimento da plataforma. Imagem: Reprodução

Uma vulnerabilidade foi detectada e explorada durante esta manhã; membros do projeto afirmam que irão “remediar” o caso

TempleDAO sofre ataque hacker

TempleDAO, uma plataforma financeira que promete ganhos sustentáveis via staking, sofreu um ataque hacker esta manhã (11). O criminoso descobriu uma vulnerabilidade em um cofre de staking Ethereum; com isso, conseguiu roubar 1.830 ETH, segundo dados do Etherscan.

Um dos membros da equipe disse que seus cofres CORE, que possuem cerca de US$ 100 milhões em stablecoins, não foram afetados durante o embuste. Além disso, ele alega que “o atacante não poderá causar mais danos” e que “remediações serão feitas a todos os usuários afetados”.

O Etherscan também aponta que a drenagem de fundos ocorreu às 8:11 da manhã (horário de Brasília). De acordo com anúncio oficial da TempleDAO no Discord, o saque foi de 1.418.303 TEMPLE e 1.362.438 FRAX.

Modus operandi

Os tokens TEMPLE foram vendidos para a stablecoin FRAX. O endereço envolvido estava ligado a uma conta na Binance, que garantiu os fundos necessários para executar o ataque contra a TempleDAO. Essa conta recebeu 1.1 ETH uma hora e meia antes da investida.

A Paladin Blockchain Security, empresa especializada em cibersegurança, tweetou que o ocorrido é oriundo de “várias práticas ruins” envolvendo funções de staking. Por meio da falha, o hacker conseguiu migrar fundos em staking para contratos anteriores.

O invasor fez uso desta função específica com um endereço falso, dando-lhe acesso para retirar todos os fundos do cofre para si.

Vulnerabilidades em plataformas de finanças com criptomoedas têm sido uma grande preocupação nos últimos tempos. No mesmo dia, o The Block reportou outro ataque hacker, dessa vez contra a QANplatform, que levou à perda de US$ 2 milhões em ativos digitais.

Foto de Rafael Motta
Foto de Rafael Motta O autor:

Jornalista, trader e entusiasta de tecnologia desde a infância. Foi editor-chefe da revista internacional 21CRYPTOS e fundador da Escola do Bitcoin, primeira iniciativa educacional 100% ao vivo para o mercado descentralizado. Foi palestrante na BlockCrypto Conference, em 2018.