Wormhole é a mais recente plataforma de criptomoeda a ser hackeada em um $322 roubo de milhões.
Os hackers exploraram com sucesso uma vulnerabilidade na plataforma e roubaram aproximadamente $322 milhões de éter. O ataque ocorreu em fevereiro 2 e afetou o Portal Wormhole, que é um aplicativo baseado na web.
O portal é uma ponte blockchain, o que significa que permite que usuários de criptomoedas convertam criptomoedas. O que é específico sobre portais de ponte, como o Wormhole Portal, é que eles usam contratos inteligentes na blockchain Ethereum. Estes são convertidos em um token interno temporário e, finalmente, na criptografia desejada pelo usuário.
Como aconteceu o ataque ao Portal Wormhole?
Os hackers provavelmente aproveitaram o processo descrito acima, e enganou a plataforma para liberar moedas Ether e Solana em quantidades maiores do que as inicialmente fornecidas. Como um resultado, os atacantes roubaram $322.8 milhões em ativos criptográficos no momento do ataque. A quantia virou $294 milhões como resultado de flutuações de preços devido ao hack.
Este ataque é outro exemplo da tendência atual de explorar a tecnologia de ponte blockchain. De acordo com relatórios, Wormhole agora está oferecendo ao hacker um $10 milhões de recompensa se devolverem os fundos roubados. A empresa também está oferecendo um contrato Whitehat, o que significa que uma queixa criminal contra os atacantes não ocorrerá.
De acordo com um relatório recente da Chainanalysis, Hackers norte-coreanos tiveram muito sucesso 2021 ano, graças a roubando criptomoeda. Como resultado do lançamento de pelo menos sete ataques em larga escala contra plataformas de criptomoedas, fizeram aproximadamente $400 milhões de ativos digitais.
Os alvos dos ataques eram principalmente empresas de investimento e exchanges centralizadas, que foram comprometidos com a ajuda de truques de phishing, explorações de código, malware e outras técnicas avançadas de engenharia social.
Hackers norte-coreanos desviaram com sucesso fundos das carteiras quentes conectadas à Internet dos alvos para endereços controlados pela República Popular Democrática da Coreia, o relatório descobriu.