O protocolo SWEAT conteve com sucesso um exploit de vários milhões de dólares na quarta-feira por volta de 13:36 UTC, com a equipe confirmando que todos os saldos das contas externas foram totalmente restaurados e que as operações voltaram ao normal, segundo um detalhamento pós-ataque compartilhado pela equipe SWEAT no X. Um atacante explorou uma vulnerabilidade no contrato do token SWEAT baseado no protocolo Near, mirando as 100 principais contas detentoras de SWEAT. A empresa de segurança cripto Blockaid sinalizou o exploit, observando que várias contas da Sweat Foundation foram completamente drenadas em uma janela de 30 segundos.
No pico, o atacante controlava aproximadamente 13,71 bilhões de tokens SWEAT, o que representava cerca de 65% do fornecimento total e valia por volta de US$ 3,5 milhões no momento do ataque. A vulnerabilidade permitiu ao atacante drenar fundos de contas de alto valor de forma coordenada.
A equipe SWEAT agiu rapidamente para minimizar os danos ao pausar o contrato do token e entrar em contato imediatamente com MEXC e Rhea Finance, as plataformas usadas pelo atacante para liquidar os fundos roubados. A exchange cripto MEXC congelou a conta do atacante, enquanto a Rhea Finance, um provedor de liquidez onchain baseado em Near, pausou a negociação de SWEAT. Essas ações coordenadas impediram novas drenagens de fundos e viabilizaram o processo de recuperação.
Todos os fundos dos usuários foram totalmente restaurados, e o protocolo retomou as operações normais. A equipe SWEAT afirmou que planeja registrar um relatório de incidente com as agências de aplicação da lei relevantes e fará uma análise forense detalhada para fornecer um post-mortem completo do ataque. “Agradecemos profundamente o apoio e os conselhos da comunidade que nos ajudaram a resolver isso rapidamente”, escreveu Sweat em uma postagem no X.
SWEAT, também conhecido como Sweat Economy, é uma aplicação move-to-earn implantada na blockchain Near que recompensa os usuários com tokens por caminhar.
O exploit do SWEAT ocorre em meio a uma série de ataques significativos no setor cripto. O ataque representa uma capacidade em melhora dos protocolos para responder a ameaças em tempo real e colaborar com participantes da indústria para mitigar possíveis danos. Exploits recentes de grande porte incluem o ataque ao protocolo Drift de US$ 280 milhões, que foi o maior exploit baseado em Solana até hoje, e o hack ao Kelp DAO de US$ 292 milhões. Em resposta ao ataque ao Kelp DAO, um esforço da comunidade chamado DeFi United organizou-se para amparar as perdas desse incidente.
Related Articles
O Stablecoin Euro da AllUnity, EURAU, será lançado na Solana em 30 de abril
O token SPC da Solana despenca de $83M para US$ 5,9 milhões em 24 horas, queda de mais de 90%
ArbMe Lança Plugin do Chrome para Solana, Oferecendo Cashback em SOL em 30 de Abril
Cartão Shinhan leva pagamentos com stablecoin para 28 milhões de usuários na Solana em 30 de abril
OKX Lança Protocolo de Pagamentos com Agentes para Comércio de Bots de IA