Bifrost publica hoje um comunicado de segurança, confirmando que o contrato de incentivo à mineração de liquidez tem uma vulnerabilidade, que foi explorada por um hacker.
O que aconteceu:
Às 19:47 (horário de Pequim) de 8 de agosto, o atacante usou a vulnerabilidade do pool de liquidez para retirar ativos dos pools de staking single de vDOT e de vários outros pools, como vASTR/ASTR e vMANTA/MANTA. A perda total foi de cerca de US$ 720 mil. O rastreamento on-chain indica que os fundos roubados foram depositados na HitBTC e, finalmente, migraram para uma carteira quente da Binance.
Medidas de resposta:
1. Já contatou a equipe de segurança da Binance e solicitou o congelamento dos fundos
2. Já registrou um boletim junto às autoridades policiais e submeteu um pacote completo de evidências (rastreamento das transações, endereços de carteira, carimbos de data/hora)
3. Já suspendeu imediatamente o pagamento de todos os prêmios de mineração de liquidez
4. Está conduzindo uma revisão de segurança abrangente
Algumas observações:
Os contratos de incentivos de liquidez no DeFi são complexos; quanto mais ampla for a interação entre cadeias e entre pools, maior é a superfície de ataque. O volume de US$ 720 mil não é tão grande em eventos de hacking no DeFi, mas a velocidade de resposta merece atenção — desde a descoberta do ataque até o contato com a exchange, a submissão de evidências e a suspensão dos incentivos, tudo foi praticamente concluído em tempo quase imediato, indicando que a Bifrost possui algum SOP de contingência.
Para os usuários, o principal é saber se a perda será coberta pelo protocolo. No comunicado, nenhuma solução de compensação foi mencionada; é preciso aguardar esclarecimentos futuros.
No curto prazo, o TVL relacionado à Bifrost certamente sofrerá pressão; no médio prazo, é preciso ver se os resultados da auditoria e as propostas de compensação conseguem restaurar a confiança.
#Bifrost #DeFi安全 #黑客攻击