A plataforma de finanças descentralizadas (DeFi) Vee Finance relatou que foi explorada por um total de 8804,7 Ethereum (cerca de US $ 26,2 milhões) e 213,93 Bitcoin (cerca de US $ 9 milhões), suspendendo temporariamente os serviços.
Vee Finance é um protocolo de empréstimo e empréstimo desenvolvido na cadeia de bloqueio Avalanche que oferece retornos fixos e flexíveis sobre depósitos criptográficos. Em menos de uma semana desde seu lançamento em 14 de setembro, a plataforma se gabava de que o valor total dos ativos bloqueados ultrapassava US $ 300 milhões.
Depois das notícias de hoje, essa quantia está agora pelo menos $ 35 milhões menor.
No anúncio do incidente original na terça-feira, Vee Finance disse que em 20 de setembro a equipe notou “uma série de transferências anormais”, compartilhando o endereço atacado e o endereço usado pelo hacker para enviar fundos roubados.
Após o incidente, a equipe suspendeu os contratos inteligentes da plataforma “para garantir a segurança de mais ativos de usuários”, ao mesmo tempo em que interrompeu a função de depósito e empréstimo.
Além disso, em um tweet endereçado diretamente ao suposto hacker, a Vee Finance disse que estava disposta a lançar um programa de recompensa pelo bug que identificou, pedindo ao invasor que contate a equipe.
Dear Mr/Ms 0x**95BA,
This is VEE Finance team, we’re willing to launch a bounty program for the bug you identified. Please connect us via email or other contact you prefer.https://t.co/24R5XuSDDS pic.twitter.com/HwSNRi838g— vee.finance🔺 (@VeeFinance) September 21, 2021
Assim que o incidente foi tornado público, o token VEE nativo do protocolo despencou de uma alta em 24 horas de $ 0,235 para a mínima local de $ 0,087, antes de se recuperar para $ 0,12 no momento da publicação, por CoinGecko .
Os fundos da Vee Finance estão seguros?
Em uma postagem de blog subsequente , Vee Finance enfatizou que o setor de stablecoins da plataforma não foi afetado pelo ataque; no entanto, a equipe não conseguiu confirmar se os fundos do usuário estavam seguros.
“De acordo com o monitoramento de endereços, o invasor ainda não transferiu ou processou os ativos atacados”, disse Vee Finance. “Estamos lidando ativamente com isso e nos comunicamos de forma proativa ao invasor na rede”.
Além disso, o projeto informou que entrou em contato com auditores de contrato inteligentes e bolsas “para localizar o invasor e ajudar na recuperação dos ativos”.
Este é o segundo ataque a um projeto construído no Avalanche nos últimos dez dias, quando o Zabu Finance foi explorado por US $ 3,2 milhões em 12 de setembro no que o provedor de análises DeFiprime alegou ser o “primeiro grande exploit” na rede.
Ele também segue uma série de outros incidentes de hackers que atingiram o espaço DeFi nos últimos dias, incluindo um ataque de US $ 3 milhões à plataforma de token MISO do SushiSwap e um exploit de US $ 12 milhões do pNetwork , um protocolo de interoperabilidade baseado em Binance Smart Chain.