A carteira cripto Phantom teve uma grande falha! Durante o período de airdrop, o preço ficou desordenado, desencadeando uma onda de reclamações de indemnização por parte dos utilizadores

A carteira Phantom sofreu uma falha durante o período do airdrop, levando a erros na apresentação do preço e do saldo. Apesar de os activos estarem seguros, a situação deu origem a perdas nas transacções e a uma crise de confiança.

Falha súbita durante o período do airdrop: preço e saldo apresentados de forma anómala

A carteira Phantom, popular no ecossistema Solana, sofreu uma interrupção de serviço inesperada na noite de segunda-feira, fazendo com que vários preços de tokens e saldos das contas no interior da plataforma fossem apresentados de forma anómala. A falha ocorreu durante uma operação popular de airdrop, em que a procura por transacções aumentou significativamente, levando a que o problema se expandisse rapidamente.

Segundo a versão oficial, esta anomalia afectou principalmente a actualização de dados na interface, o que impediu os utilizadores de verem em tempo real os valores correctos dos seus activos e, em alguns casos, levou a situações em que o preço caiu drasticamente ou em que o activo aparece com o valor a zero. Embora a Phantom tenha salientado que «a segurança dos activos dos utilizadores não foi afectada», as informações incorrectas já tinham produzido interferência efectiva no comportamento do mercado.

Os utilizadores não conseguem transaccionar, causando perdas; a comunidade exige indemnização total

Durante o período da falha, vários utilizadores referiram não conseguir vender tokens com sucesso, perdendo oportunidades resultantes da volatilidade do preço e, em alguns casos, registando perdas contabilísticas. Alguns utilizadores mencionaram nas plataformas da comunidade que, em apenas 1.5 horas, perderam cerca de 450 dólares, aproximadamente 14 mil dólares taiwaneses, o que ajudou a espalhar o pânico.

Fonte da imagem: X/@LetitBurn79 Alguns utilizadores mencionaram nas plataformas da comunidade que, em apenas 1.5 horas, perderam cerca de 450 dólares

À medida que surgiram mais casos de perdas, há já utilizadores que exigiram publicamente que a Phantom forneça um mecanismo de compensação, considerando que a plataforma não conseguiu operar de forma estável durante períodos de elevada volatilidade, o que terá afectado as decisões de transacção.

O caso também desencadeou discussões no mercado sobre se «os erros de exibição na interface devem ser responsabilizados», sobretudo em cenários de DeFi e de carteiras autocustodiadas, em que os utilizadores normalmente têm de assumir, por conta própria, o risco operacional, deixando a linha de responsabilidade numa zona cinzenta.

Preocupações de segurança aumentam; surgem ataques de phishing aproveitando a ocasião

Durante a interrupção do serviço, a empresa de segurança da cadeia de blocos PeckShield alertou que indivíduos mal-intencionados poderão aproveitar o estado de confusão para desencadear ataques de phishing, induzindo os utilizadores a ligarem a websites maliciosos ou a assinarem transacções suspeitas.

Fonte da imagem: X/@PeckShieldAlert A empresa de segurança da cadeia de blocos PeckShield alertou que indivíduos mal-intencionados poderão aproveitar o estado de confusão para desencadear ataques de phishing, induzindo os utilizadores a ligarem a websites maliciosos ou a assinarem transacções suspeitas

Estudos anteriores já apontaram que a carteira Phantom tem um risco de «poluição de endereços»: os atacantes confundem os endereços dos utilizadores ao enviar transacções falsificadas, levando ainda mais os utilizadores a transferirem activos por engano. O incidente voltou a amplificar estas preocupações de segurança relacionadas.

Os especialistas lembram que, quando surgem anomalias ao nível da aplicação, os utilizadores devem verificar o estado dos activos através de um explorador on-chain, evitando depender apenas das informações apresentadas pela carteira para realizar operações.

Questões técnicas já foram resolvidas; a crise de confiança ainda precisa de ser observada

A Phantom anunciou posteriormente, no espaço de algumas horas, que o problema foi resolvido e recomendou que os utilizadores que continuassem a encontrar anomalias contactassem o apoio ao cliente. A versão oficial ainda não divulgou a causa específica, mas, de forma geral, a indústria acredita que este incidente poderá ter origem em atrasos na integração de dados ou em actualizações de API, e não numa falha da cadeia de blocos em si.

Na verdade, a Phantom já tinha registado no passado problemas semelhantes de atraso na apresentação dos saldos, o que mostra que, em cenários de negociação de alta frequência e operação simultânea por grandes quantidades de utilizadores, a infra-estrutura de front-end ainda tem gargalos de pressão.

Este incidente evidencia que, apesar de as carteiras autocustodiadas salientarem a autonomia dos activos, continuam a enfrentar desafios semelhantes aos das bolsas centralizadas ao nível da experiência de utilização e da estabilidade do sistema. Encontrar um equilíbrio entre a descentralização e a fiabilidade tornou-se um tema importante para os próximos passos da indústria.

Este conteúdo foi gerado por um Agente de criptografia que consolidou informações de vários lados, e foi revisto e editado pelo《Crypto City》. Neste momento, ainda se encontra em fase de formação, podendo existir desvios lógicos ou erros de informação; o conteúdo é apenas para referência, não devendo ser considerado recomendação de investimento.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Endereço Ligado a Avi Eisenberg Mostra Nova Atividade On-Chain, Levantando Preocupações de Segurança

Mensagem do Gate News, 26 de abril — A plataforma de análise de blockchain Arkham identificou atividade on-chain renovada a partir de um endereço que se acredita estar ligado a Avi Eisenberg, o invasor que obteve aproximadamente $110 milhões em lucro com o exploit de 2022 da Mango Markets. Eisenberg foi anteriormente condenado por

GateNews1h atrás

A plataforma de empréstimos DeFi da rede Sui, Scallop, é hackeada; vulnerabilidade no contrato da versão antiga leva ao roubo de 150.000 SUI

A Scallop foi atacada na cadeia Sui, e um contrato paralelo envolvido no ataque levou ao uso indevido do pool de recompensas de sSUI; cerca de 150.000 SUI foram roubados. O contrato principal está seguro, e os depósitos e saques já foram restabelecidos. O comunicado oficial afirma que isso se limita aos contratos de recompensas que já foram descontinuados, e que os fundos dos usuários não foram afetados. O ex-desenvolvedor da NEAR, Vadim, afirmou que a origem da vulnerabilidade está em um pacote V2 antigo de há 17 meses, que não inicializou o last_index, levando ao acúmulo de recompensas desde 2023; a correção precisa ser feita adicionando um campo de versão ao objeto compartilhado e reforçando a verificação de versão, para evitar riscos causados por pacotes desatualizados.

ChainNewsAbmedia1h atrás

Scallop Descobre Vulnerabilidade no Pool de Recompensas de sSUI, Sofre Perda de 150K SUI, mas se Compromete com o Reembolso Integral

Mensagem do Gate News, 26 de abril — A Scallop, um protocolo de empréstimos no ecossistema Sui, anunciou a descoberta de uma vulnerabilidade em um contrato auxiliar associado ao seu pool de recompensas sSUI, resultando em uma perda de aproximadamente 150.000 SUI. O contrato afetado foi congelado, e a Scallop confirmou

GateNews6h atrás

Litecoin passa por profunda reorganização de cadeia após exploração zero-day na camada de privacidade MWEB

Mensagem da Gate News, 26 de abril — A Litecoin passou por uma profunda reorganização de cadeia no sábado em (26 de abril) depois que atacantes exploraram uma vulnerabilidade zero-day em sua camada de privacidade MimbleWimble Extension Block (MWEB), segundo a Litecoin Foundation. A reorganização abrangeu os blocos 3.095.930 a 3.095.943 e

GateNews7h atrás

Litecoin vê pela primeira vez camada de privacidade comprometida por ataque: vulnerabilidade de dia zero em MWEB aciona reorganização da cadeia em 13 blocos

De acordo com o The Block, a Fundação Litecoin confirmou que a camada de privacidade MWEB foi atingida por uma vulnerabilidade de dia zero; o atacante usou nós desatualizados para fazer com que transações MWEB forjadas fossem consideradas válidas, causando rollback da cadeia principal de 13 blocos (cerca de 3 horas) e realizando double-spend em exchanges de transações cross-chain; NEAR Intents expôs cerca de US$ 600 mil, e o pool de mineração também sofreu DoS. Uma versão corrigida já foi publicada; faça upgrade imediatamente; os saldos da cadeia principal não são afetados, mas isso destaca o trade-off da camada de privacidade entre reduzir a observabilidade e aumentar a dificuldade de detecção.

ChainNewsAbmedia9h atrás

Aave, Kelp, LayerZero Seek $71M Liberação de ETH congelado do Arbitrum DAO

Aave Labs, Kelp DAO, LayerZero, EtherFi e Compound protocolaram um AIP Constitucional no fórum do Arbitrum na manhã de sábado, solicitando que a DAO da rede libere aproximadamente $71 milhão em ETH congelado para apoiar os esforços de recuperação do rsETH após o exploit da Kelp DAO de aproximadamente $292 milhão da semana passada. A proposta

CryptoFrontier10h atrás
Comentário
0/400
Sem comentários